Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
wa-crypt-tools — Gestiona archivos .crypt12, .crypt14 y .crypt15 de WhatsApp. | Kitploit
Herramientas/GitHubGitHub/eldavoo/wa-crypt-tools
Seguridad AndroidHerramientas de Cifrado/DescifradoForensia MóvilRecuperación de DatosForensia DigitalCriptografía
GitHubeldavoo/wa-crypt-tools

wa-crypt-tools

Gestiona archivos .crypt12, .crypt14 y .crypt15 de WhatsApp.

Ver Repositorio
1.1k157hace 1 mesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Coverage Status

WhatsApp Crypt Tools

¡Descifra y cifra archivos .crypt12, .crypt14 y .crypt15 de WhatsApp y WA Business con facilidad!
Para el descifrado, NECESITAS el archivo de clave o la clave de 64 caracteres.
El archivo de clave se llama "key" si la copia de seguridad es crypt14 o
"encrypted_backup.key" si la copia de seguridad es crypt15 (copias de seguridad E2E cifradas).
Si buscas un conjunto de herramientas más completo para la informática forense de WhatsApp, echa un vistazo a whapa.

Instalación rápida

Nube - Google Colab

Si no quieres instalar programas en tu computadora, puedes ejecutar este programa en Google Colab .

Local - Jupyter

Si estás familiarizado con Jupyter (lee aquí si no lo estás), puedes usar la versión notebook del programa.

Local - pip

Puedes instalar este script como un paquete mediante pip. Solo ejecuta:

root@kitploit:~
python -m pip install wa-crypt-tools

para la versión estable y

root@kitploit:~
python -m pip install git+https://github.com/ElDavoo/wa-crypt-tools

para la versión de desarrollo.

Puede que tengas que crear un entorno virtual para evitar conflictos con otros paquetes.

Inicio rápido

Descifrar un archivo con wadecrypt

root@kitploit:~
usage: wadecrypt [-h] [-nm] [-bs BUFFER_SIZE] [-nd] [-v] [-f] [keyfile] [encrypted] [decrypted]

Entonces, para descifrar un crypt12/14/15, le damos al programa el archivo de clave, el archivo cifrado y el nombre del archivo de salida.

Ejemplo

root@kitploit:~
$ wadecrypt encrypted_backup.key msgstore.db.crypt15 msgstore.db
key15.py:51     : [I] Crypt15 / Raw key loaded
wadecrypt.py:271        : [I] Done

Cifrar un archivo con waencrypt (BETA)

root@kitploit:~
usage: waencrypt [-h] [-f] [-v] [--enable-features [ENABLE_FEATURES ...]] [--max-feature MAX_FEATURE]
                 [--multi-file] [--type {12,14,15}] [--iv IV] [--reference REFERENCE] [--noparse]
                 [--wa-version WA_VERSION] [--jid JID] [--backup-version BACKUP_VERSION] [--no-compress]
                 [keyfile] [decrypted] [encrypted]

El cifrado es más complejo y no está probado: se recomienda usar otro archivo cifrado de la misma cuenta, al que llamaremos "referencia".

Con un archivo de referencia (solo probado con la base de datos crypt15)

root@kitploit:~
waencrypt --reference msgstore.db.crypt15 encrypted_backup.key msgstore.db msgstore-new.db.crypt15
waencrypt.py:57         : [W] This script is in beta stage
waencrypt.py:89         : [I] Done!

Sin un archivo de referencia

Debes proporcionar los siguientes parámetros:

  1. La lista de características: solo para bases de datos de 2019 o posteriores. Una lista de propiedades booleanas numeradas relacionadas con tu base de datos. Actualmente no hay forma de inferirlas a partir de un archivo de base de datos. En el ejemplo, usaremos la lista de características de mi copia de seguridad, pero no esperes que funcione para ti.
  2. El número máximo de características, que es 39 al momento de escribir esto
  3. La versión de la aplicación que cifró el archivo: usa un valor razonable, como 2.24.8.6 o algo similar.
  4. Jid: los últimos 2 números de tu número de teléfono
  5. Versión de la copia de seguridad: usa 1.

Se usarán los valores predeterminados si se omiten los parámetros.

En resumen:

root@kitploit:~
$ waencrypt --enable-features 5 6 7 8 9 10 11 12 13 14 15 16
 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 39 --type 15 --wa-version 2.26.1.2 --jid 00 --backup
-version 1 encrypted_backup.key msgstore.db msgstore-new.db.crypt15 
waencrypt.py:57         : [W] This script is in beta stage
waencrypt.py:89         : [I] Done!

Puedes obtener información sobre un archivo de copia de seguridad con la herramienta wainfo.

Lista de herramientas

Para ver el uso, ejecuta la herramienta con la opción -h.

  1. wacreatekey - Crear archivos de clave
  2. wadecrypt - Descifrar copias de seguridad
  3. waencrypt - Cifrar copias de seguridad
  4. waguess - Forma hacky de intentar descifrar copias de seguridad
  5. wainfo - Obtener información sobre una copia de seguridad

Preguntas frecuentes

¿Puedo descifrar una copia de seguridad sin un archivo de clave?

¡NO! ¿Qué sentido tendría cifrar un archivo si no?

Olvidé la contraseña / la clave de 64 caracteres, ¿puedes ayudarme?

Ver arriba.

El programa no descifra mis copias de seguridad y dice que están corruptas

Tus copias de seguridad están corruptas. Puedes intentar desactivar todas las comprobaciones con la bandera -f, pero espera fallos y/o salida ilegible.

El programa no descifra y dice que la clave es incorrecta

La clave es incorrecta. Puedes intentar desactivar todas las comprobaciones con la bandera -f, pero espera fallos y/o salida ilegible.

¿Cuál es la mejor configuración para descifrar mis propias bases de datos?

  1. Habilita las copias de seguridad de extremo a extremo y NO uses una contraseña, usa la opción de clave de 64 caracteres.
  2. Usa wacreatekey para crear un archivo encrypted_backup.key
  3. Guarda tu archivo de clave de forma segura y usa wadecrypt para descifrar tus copias de seguridad.

De esta manera, gestionarás tu propia clave raíz - de lo contrario, WhatsApp podría cambiar tu clave cuando lo considere oportuno.

¿Puedo usar la contraseña para descifrar la base de datos?

¡No! La contraseña solo se usa para comunicarse con los servidores de WhatsApp y recuperar la clave de 64 caracteres.
En otras palabras, la contraseña se usa para proteger la clave, no se usa para cifrar las copias de seguridad.

¿Puedo descifrar archivos .mcrypt1 descargados de Google Drive?

Sí, pero el código no está documentado, así que por favor, por ahora lee el código.

De verdad creo que el programa está roto, que mis copias de seguridad están intactas y que la clave es correcta

Envíame los archivos necesarios por Telegram y le echaré un vistazo.

Si (comprensiblemente) tienes problemas de privacidad, abre un issue y adjunta:

  1. Salida del programa (con y sin --force)
  2. Hexdump del archivo de clave
  3. Hexdump de los primeros 512 bytes de la base de datos cifrada

Pero será más difícil ayudarte.

¿Dónde obtengo el archivo de clave?

En un dispositivo Android rooteado, puedes copiar /data/data/com.whatsapp/files/key (o /data/data/com.whatsapp/files/encrypted_backup.key si las copias de seguridad son crypt15).
Si habilitaste las copias de seguridad E2E y no usaste una contraseña (tienes una copia de la clave de 64 dígitos, por ejemplo una captura de pantalla), puedes transcribirla y usarla en lugar del parámetro del archivo de clave.
Hay otras formas, pero no está dentro del alcance de este proyecto decírtelas.
Los issues que pregunten sobre esto se cerrarán como inválidos.

¿Cómo puedo citar este software?

No se escribió ningún artículo ni tesis sobre este software, pero puedes citar este repositorio en línea. Por favor, no digas "et al." ya que (por ahora) solo hay un autor.

CITATION.cff

Consulta el archivo CITATION.cff para obtener información sobre la cita.

BibTeX

root@kitploit:~
@misc{wa-crypt-tools,
  author = {ElDavoo},
  title = {WhatsApp Crypt Tools},
  year = {2022},
  month = {06},
  howpublished = {\url{https://github.com/ElDavoo/wa-crypt-tools}
}

BibLaTeX

root@kitploit:~
@online{wa-crypt-tools,
  author = {ElDavoo},
  title = {WhatsApp Crypt Tools},
  year = {2022},
  month = {06},
  url = {https://github.com/ElDavoo/wa-crypt-tools}
}

Aceptaré con gusto pull requests para los issues actualmente abiertos. :)

Última versión probada (no esperes que esto se actualice)

Estable: 2.24.16.76
Beta: 2.24.26.11

Business

Estable:
2.24.23.78

Corrección automática de Protobuf

Puedes instalar las dependencias opcionales de proto para usar protoletariat y corregir las importaciones de proto automáticamente.

Primero, después de clonar el repositorio, haz una instalación editable del paquete (posiblemente en un entorno virtual) con:

pip install -e .[proto]

Esto también instalará las dependencias opcionales del paquete.

A continuación, descarga el compilador de protobuf desde su repositorio aquí. Puedes mover el programa protoc a la carpeta wa-crypt-tools/proto donde están los archivos .proto.

Reemplaza las clases de protobuf según sea necesario y ejecuta protoc para generar las clases de Python. Desde el directorio wa-crypt-tools/proto del proyecto, ejecuta:

./protoc --python_out=../src/wa_crypt_tools/proto --proto_path=. *.proto

Después de generar las clases de Python de protobuf mediante protoc, desde ese mismo directorio ejecuta:

protol --in-place --python-out ..\src\wa_crypt_tools\proto protoc --proto-path=. *.proto

Linux:

PATH="$(pwd):$PATH" protol --in-place --python-out ../src/wa_crypt_tools/proto protoc --proto-path=. *.proto

Ahora todas las clases de Python generadas deberían tener sus importaciones corregidas.


Donaciones

¡Muchas gracias a cada uno de ustedes!

  • 🎉🎉🎉 githubsterer 🎉🎉🎉
  • 🎉🎉🎉 courious875 🎉🎉🎉
  • 🎉 pscriptos 🎉

¡Y a cualquier otra persona que haya olvidado mencionar!

Créditos:

  • Implementación original para crypt12: TripCode
  • Algo de ayuda al principio: DjEdu28
  • Implementación actual de crypt14/15 con protobuf: ElDavoo
  • Ayuda con el footer de crypt14/15: george-lam
  • Implementación del paquete pip: Mikel12455
  • kingbtcvl

¡Y a cualquier otra persona que haya ayudado!

Artículos de investigación que usaron este software

  • Injection Attacks Against End-to-End Encrypted Applications
  • Forensic Analysis of WhatsApp Disappearing Message on Unrooted Android Using Mobile Device Forensics Methodology NIST SP 800-101r1
  • [ANALISIS FORENSIK APLIKASI PENIPUAN BERBASIS ANDROID MENGGUNAKAN METODE NIST] (https://jurnal.umt.ac.id/index.php/jika/article/view/10575) (chicos malos, no me citaron :P )

Stargazers a lo largo del tiempo

Star History Chart

Descargar herramienta