Awesome Password Cracking 
In der Kryptanalyse und Computersicherheit ist Passwort-Knacken der Prozess, Passwörter aus Daten wiederherzustellen, die in verschlüsselter Form in einem Computersystem gespeichert oder übertragen wurden. Ein gängiger Ansatz (Brute-Force-Angriff) besteht darin, wiederholt Passwortversuche zu testen und diese mit einem verfügbaren kryptografischen Hash des Passworts zu vergleichen.
Dies ist eine kuratierte Liste großartiger Werkzeuge, Forschungsergebnisse, Arbeiten und anderer Projekte zum Thema Passwort-Knacken und Passwortsicherheit, erstellt von @[email protected].
Lies CONTRIBUTING.md bevor du einen Beitrag leistest! Kurz gesagt:
- Die Liste ist alphabetisch sortiert
- Im Zweifelsfall verwende awesome-lint
- Wenn du denkst, dass ein Element hier nicht hingehört, eröffne ein Issue
Inhalt
Bücher
Cloud
- Cloud_crack - Knacke Passwörter mit Terraform und AWS.
- Cloudcat - Ein Skript zur Automatisierung der Erstellung von Cloud-Infrastruktur zum Hash-Knacken.
- Cloudstomp - Automatisierte Bereitstellung von Instanzen auf EC2 über ein Plugin für High-CPU/GPU-Anwendungen zum günstigsten Preis.
- Cloudtopolis - Ein Tool, das die Installation und Bereitstellung von Hashtopolis auf der Google Cloud Shell-Plattform schnell und vollständig unbeaufsichtigt (und auch kostenlos!) erleichtert.
- NPK - NPK ist eine verteilte Hash-Knack-Plattform, die vollständig aus serverlosen Komponenten in AWS besteht, darunter Cognito, DynamoDB und S3.
- Penglab - Missbrauch von Google Colab zum Knacken von Hashes.
- Rook - Automatisiert die Erstellung von AWS-p3-Instanzen zur Verwendung beim GPU-basierten Passwort-Knacken.
Konvertierung
- 7z2hashcat - Extrahiere Informationen aus passwortgeschützten .7z-Archiven (und .sfx-Dateien), sodass du diese "Hashes" mit hashcat knacken kannst.
- MacinHash - Konvertiere macOS-Plist-Passwortdateien in Hash-Dateien für Passwort-Knacker.
- NetNTLM-Hashcat - Konvertiert John The Ripper/Cain-Format-Hashes (einzeln oder in Bulk) in das HashCat-kompatible Hash-Format.
- Rubeus-to-Hashcat - Konvertiert/formatiert die Kerberoasting-Ausgabe von Rubeus in ein für hashcat lesbares Format.
- WINHELLO2hashcat - Mit diesem Tool kann der "Hash" einer Windows Hello PIN extrahiert werden. Dieser Hash kann mit Hashcat geknackt werden.
- bitwarden2hashcat - Ein Tool, das die Daten von Bitwarden in einen für hashcat geeigneten Hash umwandelt.
- hc_to_7z - Konvertiere 7-Zip-hashcat-Hashes zurück in 7z-Archive.
- hcxtools - Portable Lösung zur Konvertierung von cap/pcap/pcapng (gz-komprimierten) WiFi-Dump-Dateien in hashcat-Formate.
- itunes_backup2hashcat - Extrahiere die benötigten Informationen aus den Manifest.plist-Dateien, um sie in mit hashcat kompatible Hashes zu konvertieren.
- mongodb2hashcat - Extrahiere Hashes aus dem MongoDB-Datenbankserver in ein Hash-Format, das hashcat akzeptiert: -m 24100 (SCRAM-SHA-1) oder -m 24200 (SCRAM-SHA-256).
Hashcat
Hashcat ist der "schnellste und fortschrittlichste Passwort-Wiederherstellungs-Dienstprogramm der Welt." Die folgenden Projekte stehen in direktem oder indirektem Zusammenhang mit Hashcat.
- Autocrack - Eine Reihe von Client- und Server-Tools zum automatischen und leicht automatisierten Knacken von Hashes.
- docker-hashcat - Neuester Hashcat-Docker für Ubuntu 18.04 CUDA, OpenCL und POCL.
- Hashcat-Stuffs - Sammlung von Hashcat-Listen und -Dingen.
- hashcat-utils - Kleine Dienstprogramme, die beim fortgeschrittenen Passwort-Knacken nützlich sind.
- Hashfilter - Lies eine Hashcat-Potfile und parst verschiedene Typen in eine SQLite-Datenbank.
- known_hosts-hashcat - Eine Anleitung und ein Tool zum Knacken von SSH-known_hosts-Dateien mit hashcat.
- pyhashcat - Python-C-API-Bindung an libhashcat.
Automatisierung
- autocrack - Hashcat-Wrapper zur Automatisierung des Knackprozesses.
- hat - Ein automatisiertes Hashcat-Tool für gängige Wortlisten und Regeln, um den Prozess des Hash-Knackens während Engagements zu beschleunigen.
- hate_crack - Ein Tool zur Automatisierung von Knackmethoden über Hashcat vom TrustedSec-Team.
- Naive hashcat - Naive hashcat ist ein Plug-and-Play-Skript, das mit naiven, empirisch getesteten, "gut genug" Parametern/Angriffstypen vorkonfiguriert ist.
Verteiltes Knacken
- CrackLord - Warteschlangen- und Ressourcensystem zum Knacken von Passwörtern.
- fitcrack - Ein auf Hashcat basierendes verteiltes Passwort-Knack-System.
- Hashstation - Hashstation ist ein BOINC-basiertes verteiltes Passwort-Knack-System mit integrierter Weboberfläche.
- Hashtopolis - Ein plattformübergreifendes Client-Server-Tool zur Verteilung von Hashcat-Aufgaben auf mehrere Computer.
- Kraken - Ein plattformübergreifendes verteiltes Brute-Force-Passwort-Knack-System.
Regeln