
Python3-Implementierung zum Konvertieren von Artemis-PBKDF2WithHmacSHA1-Hashes in das hashcat-Format
Python3-Implementierung zum Konvertieren von Artemis-PBKDF2WithHmacSHA1-Hashes in das hashcat-Format
Die Standardkonfiguration von Apache Artemis verwendet den DefaultSensitiveStringCodec, um Benutzerpasswörter als PBKDF2WithHmacSHA1-Hashes in der Datei "artemis-users.properties" zu speichern.
Die in "artemis-users.properties" gespeicherten Hashes haben normalerweise die folgende Form:
username = ENC(ITERATIONS:SALT:HASH)
Dieser Python3-Code konvertiert den Artemis-Hash mit einem der folgenden Befehle in ein mit hashcat kompatibles Format:
python3 artemis2hashcat.py 'ENC(1024:8D873D1EDFB8ABACBC1A8229AC6A691B2856427B385167AC5DA636A8B0D0CF7C:50DE2FF97B69C8B8D127356F8F1090730F8F805DAA288E804E199788394EF0C9363671038857CB7F83ACE9022ACE2119792B9FCFB72CA68D026A5458B2D4C7CF)'
ODER
python3 artemis2hashcat.py '1024:8D873D1EDFB8ABACBC1A8229AC6A691B2856427B385167AC5DA636A8B0D0CF7C:50DE2FF97B69C8B8D127356F8F1090730F8F805DAA288E804E199788394EF0C9363671038857CB7F83ACE9022ACE2119792B9FCFB72CA68D026A5458B2D4C7CF)'
Hinweis: Der obige Hash entspricht dem Klartext-Passwort "7KBeh41j".
Das Ergebnis der obigen Befehle sollte die folgende Form haben:
sha1:1024:jYc9Ht+4q6y8GoIprGppGyhWQns4UWesXaY2qLDQz3w=:UN4v+XtpyLjRJzVvjxCQcw+PgF2qKI6AThmXiDlO8Mk2NnEDiFfLf4Os6QIqziEZeSufz7cspo0CalRYstTHzw==
Indem wir die Ausgabe in eine Datei schreiben (z. B. test.hashcat), können wir den folgenden hashcat-Befehl mit dem Hash-Modus 12000 verwenden, um zu versuchen, den Hash zu knacken:
hashcat -m 12000 -a 0 test.hashcat test.lst