Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
token-reverser — Wörterlistengenerator zum Knacken von Sicherheitstoken | Kitploit
Tools/GitHubGitHub/dariusztytko/token-reverser
Passwort-CrackingWebsicherheitPenetrationstests
GitHubdariusztytko/token-reverser

token-reverser

Wörterlistengenerator zum Knacken von Sicherheitstoken

Repository anzeigen
11012vor 6 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Token Reverser

Wortlistengenerator zum Knacken von Sicherheitstoken.

Installation

root@kitploit:~
$ git clone https://github.com/dariusztytko/token-reverser.git

Beispielanwendungsfall

  1. Sie testen die Funktion zum Zurücksetzen des Passworts

  2. Das Token zum Zurücksetzen des Passworts wurde an Ihre E-Mail-Adresse gesendet (z.B. 582431d4c7b57cb4a3570041ffeb7e10)

  3. Sie vermuten, dass es sich um einen md5-Hash der bei der Registrierung angegebenen Daten handelt

  4. Bei der Registrierung haben Sie folgende Daten eingegeben:

    • Vorname: Foo
    • Nachname: Bar
    • E-Mail: [email protected]
    • Geburtsdatum: 1985-05-23
    • Telefon: 202-555-0185
    • Adresse: 3634 Forest Drive
  5. Zusätzlich haben Sie Zugriff auf die folgenden zusätzlichen Daten:

    • Anwendungsbenutzer-ID: 74824
    • Datum der HTTP-Anfrage zum Zurücksetzen des Passworts („Date“-Antwortheader): Tue, 10 Mar 2020 17:12:59 GMT
  6. Verwenden Sie Token Reverser, um aus den bekannten Daten eine Wortliste zu generieren:

    root@kitploit:~
    python3 token-reverser.py --date "Tue, 10 Mar 2020 17:12:59 GMT" Foo Bar [email protected] 1985-05-23 202-555-0185 "3634 Forest Drive" 74824 > words
    
  7. Verwenden Sie hashcat, um das Token zum Zurücksetzen des Passworts zu knacken:

    root@kitploit:~
    hashcat64.exe -m 0 582431d4c7b57cb4a3570041ffeb7e10 words
    hashcat (v5.1.0) starting...
    [...]
    
    582431d4c7b57cb4a3570041ffeb7e10:[email protected]!1583860379
    
    Session..........: hashcat
    Status...........: Cracked
    Hash.Type........: MD5
    Hash.Target......: 582431d4c7b57cb4a3570041ffeb7e10
    [...]
    
  8. Jetzt wissen Sie, dass die Token zum Zurücksetzen des Passworts wie folgt generiert werden:

    root@kitploit:~
    md5(user ID!first name!last name!email!current timestamp)
    

Verwendung

root@kitploit:~
usage: token-reverser.py [-h] [-d DATE] [-o TIMESTAMP_OFFSET] [-s SEPARATORS]
                         data [data ...]

Wortlistengenerator zum Knacken von Sicherheitstoken v1.2

positional arguments:
  data                  Datenblöcke

optional arguments:
  -h, --help            Zeigt diese Hilfemeldung an und beendet das Programm
  -d DATE, --date DATE  Zeitstempel von diesem Datum wird als zusätzlicher
                        Datenblock verwendet, Beispiel: Tue, 10 Mar 2020 14:06:36 GMT
  -o TIMESTAMP_OFFSET, --timestamp-offset TIMESTAMP_OFFSET
                        Wie viele vorherige (zum Zeitstempel vom Datum) Zeitstempel
                        als zusätzliche Datenblöcke verwendet werden sollen, Standard: 1
  -s SEPARATORS, --separators SEPARATORS
                        Trennzeichen für Datenblöcke, die überprüft werden sollen,
                        Standard: ~`!@#$%^&*()_+-={}|[]\:";'<>?,./ \t

Änderungen

Siehe CHANGELOG

Tool herunterladen