Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
rulesfinder — Machine-learn password mangling rules | Kitploit
Tools/GitHubGitHub/synacktiv/rulesfinder
Password CrackingPassword AttacksMachine Learning
GitHubsynacktiv/rulesfinder

rulesfinder

Machine-learn password mangling rules

Repository anzeigen
11620vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

rulesfinder

Maschinell erlernte Passwort-Mangling-Regeln!

Dieses Tool findet effiziente Passwort-Mangling-Regeln (für John the Ripper oder Hashcat) für ein gegebenes Wörterbuch und eine Liste von Passwörtern.

Das Tool befindet sich derzeit in Alpha-Qualität.

tl;dr

Du benötigst die Rust-Toolchain, um dieses Tool zu bauen. Du kannst es entweder direkt installieren:

root@kitploit:~
cargo install --git https://github.com/synacktiv/rulesfinder
ulimit -d 8388608  # limit memory usage to 8GBB
rulesfinder -w path/to/wordlist --cleartexts path/to/cleartexts -n 50 -t 7 --minsize 3 | tee result

Oder, nach dem Klonen dieses Repositories:

root@kitploit:~
ulimit -d 8388608  # limit memory usage to 8GBB
cargo run --release --  -w path/to/wordlist --cleartexts path/to/cleartexts -n 50 -t 7 --minsize 3 | tee result

Hier ist 50 der Grenzwert, d. h. eine Regel muss mindestens 50 Passwörter knacken, um behalten zu werden, und 7 ist die Anzahl der Threads.

Achtung, dieses Programm kann sehr schnell viel Speicher verbrauchen!

Was ist das?

Ein ausführlicher Artikel kann hier gelesen werden. Er erklärt, was die Idee hinter dem Tool ist und was es tut.

Leistung

Alle Messungen wurden auf meinem Laptop durchgeführt, während ich parallel etwas anderes damit gemacht habe. Diese Messungen dienen nur dazu, zu veranschaulichen, was du hinsichtlich der Ressourcennutzung erwarten kannst.

Speicherverbrauch für die erste Phase

Die Verarbeitung besteht aus zwei Teilen:

  • dem ersten Teil, der am speicherintensivsten ist und ausschließlich durch die Größe des Klartext-Korpus und die minimale Teilstringgröße beeinflusst wird;
  • dem zweiten Teil, der von allen Parametern beeinflusst wird, aber – bei ansonsten gleichen Parametern – in etwa proportional zur Größe des Wörterbuchs ist, sowohl bei der benötigten Zeit als auch beim Speicherverbrauch.

Die obige Spalte geschätzte geknackte Passwörter ist die Anzahl der Passwörter im Klartext-Korpus, die mit den generierten Regeln unter Verwendung des angegebenen Wörterbuchs geknackt worden wären. Wie bei allen Dingen des maschinellen Lernens spiegelt dieser Wert nicht direkt die Leistung des Regelsatzes wider. Diesen Wert gedankenlos zu erhöhen ist kontraproduktiv, da es zu Folgendem führt:

  • mehr Regeln, was die Gesamteffizienz des Regelsatzes verringert;
  • Überanpassung.

Als Faustregel empfehle ich:

  • eine minimale Teilstringgröße von 4 oder 5; beachte, dass der Speicherverbrauch der ersten Phase weitgehend linear zur Größe des Klartext-Korpus ist;
  • im Klartext-Korpus ausschließlich echte Passwörter zu verwenden;
  • Wörterbücher zu verwenden, die du während einer Cracking-Sitzung tatsächlich nutzen wirst. Das bedeutet kurze Wörterbücher für Regeln, die du gegen langsame Hashes einsetzt, und lange Wörterbücher für Regeln, die du gegen schnelle Hashes einsetzt.
Tool herunterladen
KlartextgrößeKlartextwörterminsize=3minsize=4minsize=5minsize=6
11.264 MB1M Wörter3767MB3245MB2732MB2255MB
16.9 MB1.5M Wörter7365MB6262MB5273MB4742MB
22.528 MB2M Wörter9263MB5273MB6518MB5389MB
42.848 MB3.8M Wörter14347MB4742MB10529MB8885MB