Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
naive-hashcat — Envoltorio plug-and-play de hashcat que rompe hashes de contraseñas mediante ataques preconfigurados de diccionario, basados en reglas, combinador y máscara, con soporte para docenas de tipos de hash y escritura de las credenciales recuperadas en un archivo pot. | Kitploit
Herramientas/GitHubGitHub/brannondorsey/naive-hashcat
Descifrado de ContraseñasAtaques de ContraseñasAnálisis de HashTop en Análisis de Hash #13Top en Ataques de Contraseñas #14Top en Descifrado de Contraseñas #14

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHubbrannondorsey/naive-hashcat

naive-hashcat

Envoltorio plug-and-play de hashcat que rompe hashes de contraseñas mediante ataques preconfigurados de diccionario, basados en reglas, combinador y máscara, con soporte para docenas de tipos de hash y escritura de las credenciales recuperadas en un archivo pot.

Ver Repositorio
1.4k176163hace 8 añosRevisado por Kitploit

Naive Hashcat

Descifra hashes de contraseñas sin complicaciones. Naive hashcat es un script plug-and-play preconfigurado con parámetros/tipos de ataque "suficientemente buenos", ingenuos y probados empíricamente. Ejecuta ataques de hashcat usando ./naive-hashcat.sh sin necesidad de saber qué ocurre "bajo el capó".

AVISO: Este software es solo para fines educativos. Este software no debe utilizarse para actividades ilegales. El autor no es responsable de su uso. No seas un idiota.

Para empezar```bash

git clone https://github.com/brannondorsey/naive-hashcat cd naive-hashcat

if you are on MacOS/OSX, run this. If on linux or windows, skip...

./build-hashcat-osx.sh

download the 134MB rockyou dictionary file

curl -L -o dicts/rockyou.txt https://github.com/brannondorsey/naive-hashcat/releases/download/data/rockyou.txt

cracks md5 hashes in hashcat-3.6.0/example0.hash by default

./naive-hashcat.sh

## ¿Qué hace?

`./naive-hashcat.sh` asume que tienes hashes de contraseñas y te gustaría saber el equivalente en texto plano. Probablemente, te hayas topado con un archivo de texto que contiene cuentas/emails/nombres de usuario filtrados, junto con un hash criptográfico de la contraseña correspondiente. Esencialmente algo que parece:```
[email protected]:01e870ebb01160f881ffaa6764acd01f
[email protected]:f15a413c1835014679a286ee84a212d4
[email protected]:e4fdf3291654751def4e6816fddce608
[email protected]:8ebd79c9b13240ab3767a64b4faae7be
[email protected]:33816712db4f3913ee967469fe7ee982
[email protected]:3e46fb7125915cdf34df21342004f82f
[email protected]:bf0e20a03a01ae215deb9b36e173cd9a

(⬆⬆⬆ no son hashes reales, por cierto, no se os ocurra nada...)

Si no tienes un archivo así, pastebin.com es un popular sitio de pegado de texto que a los hackers de sombrero negro 💙 les encanta 💙 usar para publicar credenciales de cuentas filtradas. Y por suerte para ti, tienen una función de tendencias que hace que el "contenido interesante" suba a la cima. Si no puedes encontrar credenciales filtradas por ahora, he escrito una herramienta que archiva pastes en tendencia cada hora.

Una vez que tengas algunos hashes, guárdalos en un archivo con un hash por línea. Por ejemplo, hashes.txt:``` 01e870ebb01160f881ffaa6764acd01f f15a413c1835014679a286ee84a212d4 e4fdf3291654751def4e6816fddce608 8ebd79c9b13240ab3767a64b4faae7be 33816712db4f3913ee967469fe7ee982 3e46fb7125915cdf34df21342004f82f bf0e20a03a01ae215deb9b36e173cd9a

Para descifrar tus hashes, pasa este archivo como `HASH_FILE=hashes.txt` al comando siguiente.

## Uso

`naive-hashcat.sh` acepta, como máximo, tres parámetros. Todos los parámetros se expresan mediante variables de entorno de Unix. El comando siguiente muestra los valores predeterminados establecidos para cada una de las variables de entorno configurables que usa `naive-hashcat.sh`:```bash
HASH_FILE=hashcat-3.6.0/examples0.hash POT_FILE=hashcat.pot HASH_TYPE=0 ./naive-hashcat.sh
  • HASH_FILE es un archivo de texto con un hash por línea. Estos son los hashes de contraseñas que se van a crackear.
  • POT_FILE es el nombre del archivo de salida donde hashcat escribirá los hashes de contraseñas crackeados.
  • HASH_TYPE es el código de tipo de hash. Describe el tipo de hash que se va a crackear. 0 es md5. Consulta la sección Tipos de hash a continuación para ver la lista completa de códigos de tipo de hash.

Qué hace naive-hashcat

naive-hashcat.sh incluye una pequeña variedad de ataques de diccionario, combinación, basados en reglas y máscara (fuerza bruta). Si eso suena abrumador, ¡no te preocupes! El objetivo de naive hashcat es que no tengas que saber cómo funciona. En este caso, ¡la ignorancia es felicidad! De hecho, apenas sé lo que estoy haciendo aquí. Los ataques que elegí para naive-hashcat.sh son soluciones muy ingenuas, de talla única más o menos. Si tienes problemas para crackear tus hashes, te sugiero que consultes la increíble wiki de hashcat y uses la herramienta hashcat directamente.

Al momento de escribir esto, naive-hashcat crackea ~60% de los hashes en examples0.hash.

Ok, creo que está funcionando... ¿y ahora qué hago?

Entonces has ejecutado ./naive-hashcat.sh en tu HASH_FILE y ves algunas contraseñas imprimiéndose en la pantalla. Estos pares hash:password se guardan en el POT_FILE (hashcat.pot por defecto). Ahora necesitas hacer coincidir los hashes del archivo original que... um... encontraste (el que tiene líneas como [email protected]:01e870ebb01160f881ffaa6764acd01f) con los pares hash:password de tu archivo pot.

¡Ejecuta python match-creds.py --accounts original_file.txt --potfile hashcat.pot > creds.txt para hacer exactamente eso! Esta herramienta hace coincidir los nombres de usuario/correos electrónicos en original_file.txt con sus correspondientes contraseñas crackeadas en hashcat.pot e imprime username:password:``` [email protected]:Password1 [email protected]:Qwerty1234 [email protected]:PleaseForHeavenSakeUseAPasswordManager

Felicidades, acabas de hackear las contraseñas privadas/información de cuentas de muchas pobres almas. Y como todo el mundo sigue usando la misma contraseña para todo, probablemente tengas la contraseña "maestra" de muchísimas cuentas.

Y recuerda
  1. usa un [gestor de contraseñas](https://www.lastpass.com/)
  2. no hackees a la gente
  3. no vayas a la cárcel

🏴‍ Feliz hacking ☠

P.D. `./naive-hashcat.sh` puede tardar desde unos minutos hasta unas horas en terminar, dependiendo de tu hardware. Transmitirá constantemente resultados al `POT_FILE`, y eres libre de usar el contenido de ese archivo para procesarlo posteriormente con `match-creds.py` antes de que el crackeo haya terminado.

## Cracking con GPU

Hashcat incluye OpenCL y, cuando hay una GPU disponible, se ejecuta automáticamente en ella.

## Tipos de hash
Descargar herramienta