
Envoltorio plug-and-play de hashcat que rompe hashes de contraseñas mediante ataques preconfigurados de diccionario, basados en reglas, combinador y máscara, con soporte para docenas de tipos de hash y escritura de las credenciales recuperadas en un archivo pot.
Descifra hashes de contraseñas sin complicaciones. Naive hashcat es un script plug-and-play preconfigurado con parámetros/tipos de ataque "suficientemente buenos", ingenuos y probados empíricamente. Ejecuta ataques de hashcat usando ./naive-hashcat.sh sin necesidad de saber qué ocurre "bajo el capó".
AVISO: Este software es solo para fines educativos. Este software no debe utilizarse para actividades ilegales. El autor no es responsable de su uso. No seas un idiota.
git clone https://github.com/brannondorsey/naive-hashcat cd naive-hashcat
./build-hashcat-osx.sh
curl -L -o dicts/rockyou.txt https://github.com/brannondorsey/naive-hashcat/releases/download/data/rockyou.txt
./naive-hashcat.sh
## ¿Qué hace?
`./naive-hashcat.sh` asume que tienes hashes de contraseñas y te gustaría saber el equivalente en texto plano. Probablemente, te hayas topado con un archivo de texto que contiene cuentas/emails/nombres de usuario filtrados, junto con un hash criptográfico de la contraseña correspondiente. Esencialmente algo que parece:```
[email protected]:01e870ebb01160f881ffaa6764acd01f
[email protected]:f15a413c1835014679a286ee84a212d4
[email protected]:e4fdf3291654751def4e6816fddce608
[email protected]:8ebd79c9b13240ab3767a64b4faae7be
[email protected]:33816712db4f3913ee967469fe7ee982
[email protected]:3e46fb7125915cdf34df21342004f82f
[email protected]:bf0e20a03a01ae215deb9b36e173cd9a
(⬆⬆⬆ no son hashes reales, por cierto, no se os ocurra nada...)
Si no tienes un archivo así, pastebin.com es un popular sitio de pegado de texto que a los hackers de sombrero negro 💙 les encanta 💙 usar para publicar credenciales de cuentas filtradas. Y por suerte para ti, tienen una función de tendencias que hace que el "contenido interesante" suba a la cima. Si no puedes encontrar credenciales filtradas por ahora, he escrito una herramienta que archiva pastes en tendencia cada hora.
Una vez que tengas algunos hashes, guárdalos en un archivo con un hash por línea. Por ejemplo, hashes.txt:```
01e870ebb01160f881ffaa6764acd01f
f15a413c1835014679a286ee84a212d4
e4fdf3291654751def4e6816fddce608
8ebd79c9b13240ab3767a64b4faae7be
33816712db4f3913ee967469fe7ee982
3e46fb7125915cdf34df21342004f82f
bf0e20a03a01ae215deb9b36e173cd9a
Para descifrar tus hashes, pasa este archivo como `HASH_FILE=hashes.txt` al comando siguiente.
## Uso
`naive-hashcat.sh` acepta, como máximo, tres parámetros. Todos los parámetros se expresan mediante variables de entorno de Unix. El comando siguiente muestra los valores predeterminados establecidos para cada una de las variables de entorno configurables que usa `naive-hashcat.sh`:```bash
HASH_FILE=hashcat-3.6.0/examples0.hash POT_FILE=hashcat.pot HASH_TYPE=0 ./naive-hashcat.sh
HASH_FILE es un archivo de texto con un hash por línea. Estos son los hashes de contraseñas que se van a crackear.POT_FILE es el nombre del archivo de salida donde hashcat escribirá los hashes de contraseñas crackeados.HASH_TYPE es el código de tipo de hash. Describe el tipo de hash que se va a crackear. 0 es md5. Consulta la sección Tipos de hash a continuación para ver la lista completa de códigos de tipo de hash.naive-hashcat.sh incluye una pequeña variedad de ataques de diccionario, combinación, basados en reglas y máscara (fuerza bruta). Si eso suena abrumador, ¡no te preocupes! El objetivo de naive hashcat es que no tengas que saber cómo funciona. En este caso, ¡la ignorancia es felicidad! De hecho, apenas sé lo que estoy haciendo aquí. Los ataques que elegí para naive-hashcat.sh son soluciones muy ingenuas, de talla única más o menos. Si tienes problemas para crackear tus hashes, te sugiero que consultes la increíble wiki de hashcat y uses la herramienta hashcat directamente.
Al momento de escribir esto, naive-hashcat crackea ~60% de los hashes en examples0.hash.
Entonces has ejecutado ./naive-hashcat.sh en tu HASH_FILE y ves algunas contraseñas imprimiéndose en la pantalla. Estos pares hash:password se guardan en el POT_FILE (hashcat.pot por defecto). Ahora necesitas hacer coincidir los hashes del archivo original que... um... encontraste (el que tiene líneas como [email protected]:01e870ebb01160f881ffaa6764acd01f) con los pares hash:password de tu archivo pot.
¡Ejecuta python match-creds.py --accounts original_file.txt --potfile hashcat.pot > creds.txt para hacer exactamente eso! Esta herramienta hace coincidir los nombres de usuario/correos electrónicos en original_file.txt con sus correspondientes contraseñas crackeadas en hashcat.pot e imprime username:password:```
[email protected]:Password1
[email protected]:Qwerty1234
[email protected]:PleaseForHeavenSakeUseAPasswordManager
Felicidades, acabas de hackear las contraseñas privadas/información de cuentas de muchas pobres almas. Y como todo el mundo sigue usando la misma contraseña para todo, probablemente tengas la contraseña "maestra" de muchísimas cuentas.
Y recuerda
1. usa un [gestor de contraseñas](https://www.lastpass.com/)
2. no hackees a la gente
3. no vayas a la cárcel
🏴 Feliz hacking ☠
P.D. `./naive-hashcat.sh` puede tardar desde unos minutos hasta unas horas en terminar, dependiendo de tu hardware. Transmitirá constantemente resultados al `POT_FILE`, y eres libre de usar el contenido de ese archivo para procesarlo posteriormente con `match-creds.py` antes de que el crackeo haya terminado.
## Cracking con GPU
Hashcat incluye OpenCL y, cuando hay una GPU disponible, se ejecuta automáticamente en ella.
## Tipos de hash