Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Probable-Wordlists — ¡La versión 2 está en vivo! Listas de palabras ordenadas por probabilidad, creadas originalmente para generación y prueba de contraseñas: ¡asegúrate de que tus contraseñas no sean populares! | Kitploit
Herramientas/GitHubGitHub/berzerk0/probable-wordlists
Descifrado de ContraseñasAtaques de ContraseñasAprendizaje y EducaciónRecursos Curados
GitHubberzerk0/probable-wordlists

Probable-Wordlists

¡La versión 2 está en vivo! Listas de palabras ordenadas por probabilidad, creadas originalmente para generación y prueba de contraseñas: ¡asegúrate de que tus contraseñas no sean populares!

Ver Repositorio
9.3k1.6k9hace 6 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Probable Wordlists - Versión 2.0

¿Sabes cuáles son las contraseñas más comunes del mundo?
¿Sabes cómo se ven?
¡Querrás evitarlas para estar seguro!

¿Pensando en clonar?

Este repositorio no contiene código, sino enlaces a un grupo de listas.
Puede que no sea necesario clonar para obtener los archivos que necesitas.
Visita la página de descargas para más información.

Logo

Echa un vistazo al Análisis de Tendencias de Contraseñas - ¡y aprende!

Visualicé las tendencias de las contraseñas que aparecieron 10 veces o más en los archivos de la Versión 1. Los gráficos contienen consejos inmediatamente aplicables sobre cómo hacer tus contraseñas más únicas.

Metodología: Por qué y Cómo

El Porqué

Las listas de palabras de contraseñas no son difíciles de encontrar. Parece que cada pocas semanas oímos hablar de una filtración masiva y récord que ha esparcido millones de credenciales por internet para que todos las vean. Si nuestros datos se filtran, cambiaremos nuestras contraseñas, los equipos de seguridad trabajarán duro para solucionar las vulnerabilidades y todos esperarán hasta oír hablar de la próxima filtración.

Si bien las filtraciones pueden publicarse con intención maliciosa, veo aquí una oportunidad para que nosotros nos volvamos un poco más seguros en línea.

Las contraseñas, por definición, están destinadas a ser secretas. Si no fuera por estas filtraciones, quizás no tendríamos idea de cómo es una contraseña. Claro, podemos conocer la contraseña de la red WiFi de la casa de un amigo o de una cuenta de gastos de la empresa, pero las contraseñas generalmente solo están destinadas a ser conocidas por el usuario y un sistema de autenticación.

Pero, considera esto:
Si se supone que nunca debes decirme la tuya, y yo nunca voy a decirte la mía...
¿Cómo sabemos que no estamos usando las mismas contraseñas?

¿Cómo sabemos que no estamos usando las mismas contraseñas que millones de otras personas?

Si los delincuentes son los únicos que entienden cómo son las contraseñas comunes, ¡entonces el resto de nosotros quizás nunca cambiemos nuestras contraseñas! Sin este conocimiento, podemos seguir creyendo que nuestra contraseña es única. Los datos muestran que frecuentemente, las contraseñas ciertamente no son únicas.

Esto se confirma año tras año cuando se descubre que password está entre las 3 principales contraseñas por enésima vez consecutiva. Hasta que sepamos cómo son las contraseñas comunes, crearemos contraseñas que aparecen en docenas de filtraciones.

Si alguna de tus contraseñas ha sido publicada en internet para que todos la vean, ¿puedes realmente reclamarla como tu contraseña?

El Cómo

Mientras estudiaba listas de palabras de contraseñas, noté que la mayoría estaban ordenadas alfabéticamente o no estaban ordenadas en absoluto. Esto podría estar bien para el análisis computarizado, pero quería aprender algo sobre la forma en que piensa la gente.

Determiné que, para el análisis más práctico, las listas debían ordenarse de una manera que reflejara el comportamiento humano real, no un sistema alfabético arbitrario ni una cronología aleatoria.

Durante la mayor parte de un año, visité sitios como SecLists, Weakpass y Hashes.org para descargar casi todas las listas de palabras que contenían contraseñas reales que pude encontrar. Después de intentar eliminar información no pertinente, esta cosecha produjo 1600 archivos que abarcaban más de 350GB de contraseñas filtradas.

Para cada archivo, eliminé duplicados internos y me aseguré de que todos usaran el mismo estilo de carácter de nueva línea. Algunas de estas listas estaban compuestas por listas más pequeñas, y algunas listas eran copias exactas, pero me aseguré de que el material fuente fuera lo más "puro" posible. Luego, todos los archivos se combinaron en una sola amalgama que representaba todos los archivos fuente.

Cada vez que se encontraba una contraseña en este archivo representaba una vez que se encontraba en los materiales fuente. Consideré que el número de veces que se encontraba una contraseña en todos los archivos era una aproximación de su popularidad general. Si una entrada se encontraba en menos de 5 archivos, no se usa comúnmente. Pero si una entrada se podía encontrar en más de 350 archivos, es increíblemente popular. Las contraseñas que se encontraron en el mayor número de archivos fuente se consideran las más populares y se colocan al principio de la lista. Los archivos que no aparecían con frecuencia se colocaron al final.

El archivo fuente gigante representaba ¡casi 13 mil millones de contraseñas! Sin embargo, dado que este proyecto tiene como objetivo encontrar las contraseñas más populares, y no solo enumerar tantas contraseñas como pudiera encontrar, una contraseña necesitaba ser encontrada al menos 5 veces en el análisis para ser incluida en estas listas.

El resultado final es una lista de aproximadamente 2 mil millones de contraseñas reales, ordenadas según su popularidad, no alfabéticamente.


Directorios en este repositorio

Los archivos ordenados por popularidad incluirán probable-v2 en el nombre del archivo

Real-Passwords

Estas son contraseñas REALES.

Los archivos en esta carpeta provienen de sitios como https://github.com/danielmiessler/SecLists, https://weakpass.com/ y https://hashes.org/

Algunos archivos contienen entradas de entre 8 y 40 caracteres. Estos se pueden encontrar en el directorio Real-Passwords/WPA-Length.

Dictionary-Style Lists

Archivos que incluyen diccionarios, listas enciclopédicas y varios. Las listas de palabras en esta carpeta no estaban necesariamente asociadas con la etiqueta "contraseña".

Algunas listas técnicamente útiles, como nombres de usuario comunes, dominios de nivel superior (TLD), directorios, etc., están incluidas.

Analysis Files

Archivos útiles para la recuperación y análisis de contraseñas. Incluye reglas de HashCat y máscaras de caracteres.

Estos archivos se generaron utilizando el proyecto PACK.

Atribuciones

  • Ian Norden por ayudar con los duplicados y ofrecer su tiempo para hacerme un poco menos novato
  • La gente de OWASP's SecLists por proporcionar fuentes e inspiración
  • Fuentes como Weakpass, Crackstation, Hashkiller y Hashes.Org por la inspiración y las listas.

¿La gente está hablando de Probable-Wordlists?!

Nota: el autor no está afiliado ni respalda oficialmente la visita a ninguno de los enlaces a continuación.

Encontré la mayoría (si no todas) de estas menciones simplemente buscando el proyecto en varios motores

  • Netmux/Joshua Picolet's Hashcrack 2.0 - CreateSpace Independent Publishing Platform; 2.ª edición (1 de septiembre de 2017) - ISBN: 978-1975924584
  • Probable-Wordlists ha aparecido en el Security Now Podcast! ¡Un saludo a Steve Gibson y Leo Laporte!
  • El legendario AIRCRACK!
  • Tweet fijado en el también legendario L0phtcrack!
  • Ben Rice de Centrify

¡Gracias por las menciones!


Descargo de responsabilidad y licencia

  • Estas listas son solo para PROPÓSITOS LEGALES, ÉTICOS Y EDUCATIVOS.
  • Los archivos contenidos en este repositorio se publican "tal cual" sin garantía, soporte o garantía de efectividad.
  • Sin embargo, estoy abierto a escuchar sobre cualquier problema encontrado en estos archivos y mantendré activamente este repositorio en el futuro previsible. Si encuentras algo digno de mención, házmelo saber y veré qué puedo hacer al respecto.

El autor no robó, phishó, engañó ni hackeó de ninguna manera para obtener estas contraseñas. Todas las líneas en estos archivos se obtuvieron a través de medios disponibles libremente.

La intención del autor con este proyecto es proporcionar información sobre contraseñas inseguras para aumentar la seguridad general de las contraseñas. Las listas te mostrarán cuáles son las contraseñas más comunes, cuáles son los patrones más comunes y qué debes evitar al crear tus propias contraseñas.

License: CC BY-SA 4.0

Este trabajo está licenciado bajo una Licencia Creative Commons Atribución-CompartirIgual 4.0 Internacional.


¡Disfruta!

Descargar herramienta