
Utilidad de cracking de contraseñas
Doozer es una utilidad extensible y automatizada para el descifrado de hashes que automatiza el análisis, el descifrado y la organización de hashes de contraseñas. Actualmente, Doozer admite hashes nt/lm, ntlmv1 y ntlmv2 (de Responder o SAM), pero cuenta con una arquitectura modular que permite añadir otros tipos de hash fácilmente. Una interfaz web sencilla basada en Django permite a los usuarios ver las sesiones de descifrado en tiempo real, ver los resultados de las sesiones y buscar en la base de datos de hashes. También se expone una API REST simple, que permite a los scripts interactuar fácilmente con la base de datos.
Doozer incluye una solución de monitoreo de carpetas; para ofrecer un método sin interrupciones para descifrar hashes, Doozer te permite establecer una carpeta que supervisará en busca de archivos de hashes. Una vez que se coloca un archivo en esta ubicación, Doozer lo moverá a un directorio de trabajo y lo pondrá en cola para su descifrado. Doozer admite un número configurable de sesiones de descifrado en paralelo, así como un sistema de colas simple que inicia sesiones automáticamente cuando una finaliza. Esto se configura en doozer/core/sethor.py.
Hay errores, y Doozer todavía está en desarrollo.
Vista de hashes:
Vista de sesión:
monitor.py -- Gestiona la supervisión de nuestra carpeta vigilada, la ejecución y el lanzamiento de trabajos.
horstop.py -- Herramienta auxiliar para interactuar con masterhor. Puede usarse para insertar datos en la lista maestra.
doozer.py -- doozer: la próxima generación
Para ejecutar:
$ ./doozer/horstop.py --startup
Esto pone en marcha nuestra aplicación Django y también nuestra aplicación de monitoreo.
Consulta la entrada de wikipedia para obtener información de uso.