Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/frizb/hashcat-cheatsheet
Descifrado de ContraseñasAtaques de ContraseñasAnálisis de HashPruebas de PenetraciónAprendizaje y EducaciónRecursos CuradosTop en Análisis de Hash #14Top en Ataques de Contraseñas #19Top en Descifrado de Contraseñas #19
GitHubfrizb/hashcat-cheatsheet

Hashcat-Cheatsheet

Referencia de Hashcat para OSCP/pruebas de penetración: identificación de hashes, sintaxis de cracking para Linux, Windows, archivos comprimidos, bases de datos, tickets de Kerberos y ataques basados en reglas.

Ver Repositorio
63112962hace 6 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Chuleta de Hashcat

Chuleta de Hashcat para OSCP
https://hashcat.net/wiki/doku.php?id=hashcat

Identificar hashes

hash-identifier

Hashes de ejemplo: https://hashcat.net/wiki/doku.php?id=example_hashes

¡MÁXIMA POTENCIA!

He descubierto que puedo exprimir un poco más de potencia al crackear hashes añadiendo estos parámetros:

--force -O -w 4 --opencl-device-types 1,2

Estos parámetros fuerzan a Hashcat a usar la interfaz CUDA de la GPU, que es inestable pero ofrece más rendimiento (–force), optimizan para contraseñas de 32 caracteres o menos (-O) y establecen la carga de trabajo en "Insane" (-w 4), que supuestamente hace que tu equipo sea prácticamente inutilizable durante el proceso de crackeo. Por último, "--opencl-device-types 1,2 " fuerza a Hashcat a usar TANTO la GPU como la CPU para gestionar el crackeo.

Usando hashcat y un diccionario

Crea un archivo .hash con todos los hashes que quieras crackear puthasheshere.hash: $1$O3JMY.Tw$AdLnLjQ/5jXF9.MTp3gHv/

Ejemplo de Hashcat crackeando contraseñas Linux md5crypt $1$ con rockyou:

hashcat --force -m 500 -a 0 -o found1.txt --remove puthasheshere.hash /usr/share/wordlists/rockyou.txt

Ejemplo de Hashcat crackeando contraseñas de WordPress con rockyou:
hashcat --force -m 400 -a 0 -o found1.txt --remove wphash.hash /usr/share/wordlists/rockyou.txt

Hashes de ejemplo http://openwall.info/wiki/john/sample-hashes

HashCat: Una regla para gobernarlos a todos

Not So Secure ha creado una regla personalizada con la que he tenido buenos resultados en el pasado:
https://www.notsosecure.com/one-rule-to-rule-them-all/
La regla se puede descargar desde su sitio de GitHub:
https://github.com/NotSoSecure/password_cracking_rules

Normalmente coloco OneRuleToRuleThemAll.rule en la subcarpeta rules y lo ejecuto así desde mi equipo Windows (basado en el artículo de notsosecure):

hashcat64.exe --force -m300 --status -w3 -o found.txt --remove --potfile-disable -r rules\OneRuleToRuleThemAll.rule hash.txt rockyou.txt

Usando hashcat con fuerza bruta

predefined charsets
?l = abcdefghijklmnopqrstuvwxyz
?u = ABCDEFGHIJKLMNOPQRSTUVWXYZ
?d = 0123456789
?s = «space»!"#$%&'()*+,-./:;<=>?@[\]^_`{|}~
?a = ?l?u?d?s
?b = 0x00 - 0xff

?l?d?u es lo mismo que:
?ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789

Fuerza bruta para todas las contraseñas de longitud 1-8 con los posibles caracteres A-Z a-z 0-9
hashcat64 -m 500 hashes.txt -a 3 ?1?1?1?1?1?1?1?1 --increment -1 ?l?d?u

Crackeando hashes de Linux - archivo /etc/shadow

IDDescripciónTipo
500md5crypt $1$, MD5(Unix)Sistemas operativos
200bcrypt $2*, Blowfish(Unix)Sistemas operativos
400sha256crypt $5, SHA256(Unix)Sistemas operativos
1800sha512crypt $6, SHA512(Unix)Sistemas operativos

Crackeando hashes de Windows

IDDescripciónTipo
3000LMSistemas operativos
1000NTLMSistemas operativos

Crackeando hashes de aplicaciones comunes

IDDescripciónTipo
900MD4Hash crudo
0MD5Hash crudo
5100Half MD5Hash crudo
100SHA1Hash crudo
10800SHA-384Hash crudo
1400SHA-256Hash crudo
1700SHA-512Hash crudo

Crackeando protecciones de contraseña de archivos comunes

IDDescripciónTipo
116007-ZipArchivos
12500RAR3-hpArchivos
13000RAR5Archivos
13200AxCryptArchivos
13300AxCrypt in-memory SHA1Archivos
13600WinZipArchivos
9700MS Office <= 2003 $0/$1, MD5 + RC4Documentos
9710MS Office <= 2003 $0/$1, MD5 + RC4, collider #1Documentos
9720MS Office <= 2003 $0/$1, MD5 + RC4, collider #2Documentos
9800MS Office <= 2003 $3/$4, SHA1 + RC4Documentos
9810MS Office <= 2003 $3, SHA1 + RC4, collider #1Documentos
9820MS Office <= 2003 $3, SHA1 + RC4, collider #2Documentos
9400MS Office 2007Documentos
9500MS Office 2010Documentos
9600MS Office 2013Documentos
10400PDF 1.1 - 1.3 (Acrobat 2 - 4)Documentos
10410PDF 1.1 - 1.3 (Acrobat 2 - 4), collider #1Documentos
10420PDF 1.1 - 1.3 (Acrobat 2 - 4), collider #2Documentos
10500PDF 1.4 - 1.6 (Acrobat 5 - 8)Documentos
10600PDF 1.7 Level 3 (Acrobat 9)Documentos
10700PDF 1.7 Level 8 (Acrobat 10 - 11)Documentos
16200Apple Secure NotesDocumentos

Crackeando formatos de hash de bases de datos comunes

IDDescripciónTipoHash de ejemplo
12PostgreSQLServidor de base de datosa6343a68d964ca596d9752250d54bb8a:postgres
131MSSQL (2000)Servidor de base de datos0x01002702560500000000000000000000000000000000000000008db43dd9b1972a636ad0c7d4b8c515cb8ce46578
132MSSQL (2005)Servidor de base de datos0x010018102152f8f28c8499d8ef263c53f8be369d799f931b2fbe
1731MSSQL (2012, 2014)Servidor de base de datos0x02000102030434ea1b17802fd95ea6316bd61d2c94622ca3812793e8fb1672487b5c904a45a31b2ab4a78890d563d2fcf5663e46fe797d71550494be50cf4915d3f4d55ec375
200MySQL323Servidor de base de datos7196759210defdc0
300MySQL4.1/MySQL5Servidor de base de datosfcf7c1b8749cf99d88e5f34271d636178fb5d130
3100Oracle H: Type (Oracle 7+)Servidor de base de datos7A963A529D2E3229:3682427524
112Oracle S: Type (Oracle 11+)Servidor de base de datosac5f1e62d21fd0529428b84d42e8955b04966703:38445748184477378130
12300Oracle T: Type (Oracle 12+)Servidor de base de datos78281A9C0CF626BD05EFC4F41B515B61D6C4D95A250CD4A605CA0EF97168D670EBCB5673B6F5A2FB9CC4E0C0101E659C0C4E3B9B3BEDA846CD15508E88685A2334141655046766111066420254008225
8000Sybase ASEServidor de base de datos0xc00778168388631428230545ed2c976790af96768afa0806fe6c0da3b28f3e132137eac56f9bad027ea2

Crackeando hashes NTLM

Después de obtener o volcar el NTDS.dit y el hive de registro SYSTEM, o de volcar la memoria de LSASS desde un equipo Windows, a menudo acabarás con hashes NTLM.

Descargar herramienta