Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
awesome-password-cracking — Una lista seleccionada de herramientas impresionantes, investigaciones, artículos y otros proyectos relacionados con el cracking de contraseñas y la seguridad de contraseñas. | Kitploit
Herramientas/GitHubGitHub/n0kovo/awesome-password-cracking
Descifrado de ContraseñasAtaques de ContraseñasAnálisis de HashPapers e InvestigaciónAprendizaje y EducaciónRecursos Curados
GitHubn0kovo/awesome-password-cracking

awesome-password-cracking

Una lista seleccionada de herramientas impresionantes, investigaciones, artículos y otros proyectos relacionados con el cracking de contraseñas y la seguridad de contraseñas.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
1.0k88hace 28 díasRevisado por Kitploit

Increíble Cracking de Contraseñas Awesome

En criptoanálisis y seguridad informática, el cracking de contraseñas es el proceso de recuperar contraseñas a partir de datos que han sido almacenados o transmitidos por un sistema informático en forma ofuscada. Un enfoque común (ataque de fuerza bruta) es probar repetidamente intentos de la contraseña y verificarlos contra un hash criptográfico disponible de la misma.

Esta es una lista seleccionada de herramientas, investigaciones, artículos y otros proyectos increíbles relacionados con el cracking de contraseñas y la seguridad de las mismas, por @[email protected].

Lee CONTRIBUTING.md antes de contribuir. En resumen:

  • La lista está ordenada alfabéticamente
  • En caso de duda, usa awesome-lint
  • Si crees que un elemento no debería estar aquí, abre un issue

Contenido

  • Increíble Cracking de Contraseñas
    • Contenido
    • Libros
    • Nube
    • Conversión
    • Hashcat
      • Automatización
      • Cracking distribuido
      • Reglas
      • Herramientas de reglas
      • Interfaces web
    • John the Ripper
    • Varios
      • Personas notables
    • Sitios web
      • Comunidades
      • Servicios de búsqueda
    • Herramientas de listas de palabras
      • Análisis
      • Generación/Manipulación
    • Listas de palabras
      • Idioma específico
      • Otros
    • Formatos de archivo específicos
      • PDF
      • JKS
      • ZIP
    • Aprendizaje Automático / IA
    • Investigación
      • Artículos y publicaciones en blogs
      • Papers
      • Charlas

Libros

  • Hash Crack: Password Cracking Manual (v3) - El Manual de Cracking de Contraseñas v3 es una guía de referencia ampliada para métodos, herramientas y técnicas de análisis de recuperación (cracking) de contraseñas.

Nube

  • Cloud_crack - Craquea contraseñas usando Terraform y AWS.
  • Cloudcat - Un script para automatizar la creación de infraestructura en la nube para el cracking de hashes.
  • Cloudstomp - Despliegue automatizado de instancias en EC2 mediante plugin para aplicaciones de alta CPU/GPU al precio más bajo.
  • Cloudtopolis - Una herramienta que facilita la instalación y aprovisionamiento de Hashtopolis en la plataforma Google Cloud Shell, rápida y completamente desatendida (¡y también gratuita!).
  • NPK - NPK es una plataforma de cracking de hashes distribuida construida enteramente con componentes sin servidor en AWS, incluyendo Cognito, DynamoDB y S3.
  • Penglab - Abuso de Google Colab para craquear hashes.
  • Rook - Automatiza la creación de instancias AWS p3 para su uso en cracking de contraseñas basado en GPU.

Conversión

  • 7z2hashcat - Extrae información de archivos .7z protegidos por contraseña (y archivos .sfx) para poder craquear estos "hashes" con hashcat.
  • MacinHash - Convierte el archivo de contraseñas plist de macOS a un archivo hash para crackers de contraseñas.
  • NetNTLM-Hashcat - Convierte hashes en formato John The Ripper/Cain (individuales o en lote) al formato de hash compatible con HashCat.
  • Rubeus-to-Hashcat - Convierte/da formato a la salida de kerberoasting de Rubeus a un formato legible por hashcat.
  • WINHELLO2hashcat - Con esta herramienta se puede extraer el "hash" de un PIN de WINDOWS HELLO. Este hash se puede craquear con Hashcat.
  • bitwarden2hashcat - Una herramienta que convierte los datos de Bitwarden en un hash adecuado para hashcat.
  • hc_to_7z - Convierte hashes de 7-Zip de hashcat de vuelta a archivos 7z.
  • hcxtools - Solución portátil para la conversión de archivos de volcado WiFi cap/pcap/pcapng (comprimidos con gz) a formatos de hashcat.
  • itunes_backup2hashcat - Extrae la información necesaria de los archivos Manifest.plist para convertirla en hashes compatibles con hashcat.
  • mongodb2hashcat - Extrae hashes del servidor de base de datos MongoDB a un formato de hash que acepta hashcat: -m 24100 (SCRAM-SHA-1) o -m 24200 (SCRAM-SHA-256).

Hashcat

Hashcat es la "utilidad de recuperación de contraseñas más rápida y avanzada del mundo". Los siguientes son proyectos directamente relacionados con Hashcat de una forma u otra.

  • Autocrack - Un conjunto de herramientas de cliente y servidor para craquear hashes de forma automática y ligeramente automática.
  • docker-hashcat - Último docker de hashcat para Ubuntu 18.04 CUDA, OpenCL y POCL.
  • Hashcat-Stuffs - Colección de listas y cosas de hashcat.
  • hashcat-utils - Pequeñas utilidades útiles en el cracking avanzado de contraseñas.
  • Hashfilter - Lee un potfile de hashcat y analiza diferentes tipos en una base de datos sqlite.
  • known_hosts-hashcat - Una guía y herramienta para craquear archivos known_hosts de SSH con hashcat.
  • pyhashcat - Enlace de la API C de Python a libhashcat.

Automatización

  • autocrack - Envoltorio de Hashcat para ayudar a automatizar el proceso de cracking.
  • hat - Una herramienta automatizada de Hashcat para listas de palabras y reglas comunes, con el fin de acelerar el proceso de cracking de hashes durante compromisos.
  • hate_crack - Una herramienta para automatizar metodologías de cracking a través de Hashcat del equipo TrustedSec.
  • Naive hashcat - Naive hashcat es un script plug-and-play preconfigurado con parámetros/tipos de ataque "suficientemente buenos", empíricamente probados.

Cracking distribuido

  • CrackLord - Sistema de cola y recursos para craquear contraseñas.
  • fitcrack - Un sistema de cracking de contraseñas distribuido basado en hashcat.
  • Hashstation - Hashstation es un sistema de cracking de contraseñas distribuido basado en BOINC con una interfaz web incorporada.
  • Hashtopolis - Una herramienta cliente-servidor multiplataforma para distribuir tareas de hashcat a múltiples computadoras.
  • Kraken - Un sistema de cracking de contraseñas por fuerza bruta distribuido multiplataforma.

Reglas

  • clem9669 rules - Regla para hashcat o john.
  • hashcat rules collection - Probablemente la colección más grande de reglas de hashcat que existe.
  • Hob0Rules - Reglas de cracking de contraseñas para Hashcat basadas en estadísticas y patrones de la industria.
  • Kaonashi - Lista de palabras, reglas y máscaras del proyecto Kaonashi (RootedCON 2019).
  • nsa-rules - Reglas y máscaras de cracking de contraseñas para hashcat generadas a partir de contraseñas crackeadas.
  • nyxgeek-rules - Reglas personalizadas de cracking de contraseñas para Hashcat y John the Ripper.
  • OneRuleToRuleThemAll - "Una regla para crackear todas las contraseñas. O al menos eso esperamos."
  • OneRuleToRuleThemStill - "Una versión renovada y actualizada de mi regla original OneRuleToRuleThemAll para hashcat."
  • pantagrule - Grandes conjuntos de reglas hashcat generados a partir de contraseñas comprometidas del mundo real.

Herramientas de reglas

  • duprule - Detecta y filtra reglas hashcat duplicadas.
  • ruleprocessorY - Un procesador de reglas de nueva generación con soporte complejo de caracteres multibyte diseñado para soportar Hashcat.

Interfaces web

  • crackerjack - CrackerJack es una interfaz web para Hashcat desarrollada en Python.
  • CrackQ - Un sistema de cola de cracking de Hashcat en Python.
  • hashpass - Aplicación web y servidor de cracking de hashes para hashcat.
  • Hashview - Un front-end web para cracking de contraseñas y análisis.
  • Wavecrack - Interfaz web de Wavestone para cracking de contraseñas con hashcat.
  • WebHashCat - WebHashcat es una interfaz web muy simple pero eficiente para la herramienta de cracking de contraseñas hashcat.

John the Ripper

John the Ripper es "una herramienta de código abierto de auditoría de seguridad de contraseñas y recuperación de contraseñas disponible para muchos sistemas operativos". Los siguientes son proyectos directamente relacionados con John the Ripper de una forma u otra.

  • BitCracker - BitCracker es la primera herramienta de código abierto para craquear contraseñas de unidades de memoria cifradas con BitLocker.
  • johnny - Interfaz gráfica para John the Ripper.

Varios

  • Hashes - Identifica algoritmos hash (interfaz gráfica para Name That Hash).
  • hashgen - Hashgen es un generador de hash CLI muy simple pero rápido, escrito en Go y compilado para Linux, Windows y Mac.
  • Name That Hash - ¿No sabes qué tipo de hash es? ¡Name That Hash nombrará ese tipo de hash! Identifica MD5, SHA256 y más de 300 otros hashes. Viene con una práctica aplicación web.

Personas notables

  • Alotdv - Twitter.
  • Clem9669 - GitHub.
  • Coolbry95 - GitHub / Twitter.
  • Dakykilla - GitHub / Twitter.
  • Dropdeadfu - GitHub / Twitter.
  • Epixoip - GitHub / Mastodon / Twitter.
  • Evilmog - GitHub / Mastodon / Twitter.
  • Hydraze - GitHub / Mastodon / Twitter.
  • JakeWnuk - GitHub.
  • Kontrast23 - GitHub / Twitter.
  • M3g9tr0n - GitHub / Twitter.
  • Matrix - GitHub / Twitter.
  • Minga - Twitter.
  • N0kovo - GitHub / Mastodon / Twitter.
  • NSAKEY - GitHub / / .

Sitios web

Comunidades

  • hashcat Forum - Foro por los desarrolladores de hashcat.
  • Hashmob - Una comunidad creciente de recuperación de contraseñas orientada a ser un punto central de colaboración para entusiastas de la criptografía. Gran colección de listas de palabras y también un servicio de búsqueda.
  • Hashkiller Forum - Un foro de cracking de contraseñas con más de 20.000 usuarios registrados.

Servicios de búsqueda

  • CMD5 - Proporciona servicios de cifrado y descifrado en línea de MD5 / sha1 / mysql / sha256.
  • CrackStation - Servicio gratuito de búsqueda de hashes que también proporciona listas de palabras.
  • gohashmob - Aplicación CLI en Go para buscar rápidamente hashes usando la API de HashMob.
  • Hashes.com - Un servicio de búsqueda de hashes con funciones de pago.
  • Hashkiller - Un servicio de búsqueda de hashes con un foro.
  • Online Hash Crack - Servicio de recuperación de contraseñas en la nube.

Herramientas de listas de palabras

Herramientas para analizar, generar y manipular listas de palabras.

Análisis

  • PACK - Una colección de utilidades desarrolladas para ayudar en el análisis de listas de contraseñas con el fin de mejorar el cracking de contraseñas mediante la detección de patrones de máscaras, reglas, conjuntos de caracteres y otras características de las contraseñas.
  • password-smelter - Ingiere contraseñas de hashcat, etc. y las exporta a HTML, Markdown, XLSX, PNG, JSON. Soporta temas oscuro y claro. Complementa a password-stretcher.
  • password-stretcher - Genera "cantidades desagradables" de contraseñas a partir de sitios web, archivos o stdin. Complementa a password-smelter.
  • pcfg_cracker - Este proyecto utiliza aprendizaje automático para identificar hábitos de creación de contraseñas de los usuarios.
  • Pipal - EL analizador de contraseñas.
  • Graphcat - Genera gráficos y diagramas basados en resultados de cracking de contraseñas.

Generación/Manipulación

  • accent_permutator - Una herramienta para transformar caracteres de ASCII/UTF-8 a caracteres acentuados como "o" a "ò".
  • anew - Agrega líneas desde stdin a un archivo, pero solo si no aparecen ya en el archivo. También envía las nuevas líneas a stdout, funcionando como un tee -a que elimina duplicados.
  • bopscrk - Genera listas de palabras inteligentes y potentes para ataques dirigidos. Incluye obtención de letras de canciones y diferentes transformaciones.
  • common-substr - Herramienta simple para extraer las subcadenas más comunes de un texto de entrada. Construida para cracking de contraseñas.
  • Crunch - Crunch es un generador de listas de palabras donde puedes especificar un conjunto de caracteres estándar o uno que tu especifiques. Crunch puede generar todas las combinaciones y permutaciones posibles.
  • CUPP - Una herramienta que te permite generar listas de palabras mediante la creación de perfiles de usuario, como cumpleaños, apodo, dirección, nombre de una mascota o familiar, etc.
  • duplicut - Elimina duplicados de listas de palabras MASIVAS, sin ordenarlas (para cracking de contraseñas basado en diccionarios).
  • Gorilla - Herramienta para generar listas de palabras o extender una existente usando mutaciones.
  • Gramify - Crea n-gramas de listas de palabras basados en palabras, caracteres o conjuntos de caracteres para usar en ataques de contraseñas offline y análisis de datos.
  • Elpscrk - Elpscrk es como cupp, pero se basa en permutaciones y estadísticas, siendo eficiente en memoria.
  • Keyboard-Walk-Generators - Genera diccionarios de recorridos de teclado para cracking.
  • kwprocessor - Generador avanzado de recorridos de teclado con basechars, mapa de teclas y rutas configurables.
  • maskprocessor - Generador de palabras de alto rendimiento con un conjunto de caracteres configurable por posición.

Listas de palabras

Idioma específico- Albanian wordlist - Una mezcla de nombres, apellidos y algo de literatura albanesa.

  • Danish Phone Wordlist Generator - Esta herramienta puede generar listas de palabras de números de teléfono daneses por área y/o uso (móvil, fijo, etc.). Útil para cracking de contraseñas o fuzzing de objetivos daneses.
  • Danish Wordlists - Colección de listas de palabras danesas para crackear contraseñas danesas.
  • French Wordlists - Este proyecto tiene como objetivo proporcionar listas de palabras francesas sobre todo lo que una persona podría usar como contraseña base.

Otros

  • Packet Storm Wordlists - Una colección sustancial de diferentes listas de palabras en múltiples idiomas.
  • Rocktastic - Incluye muchas permutaciones de contraseñas y patrones observados en la naturaleza.
  • RockYou2021 - RockYou2021.txt es una LISTA DE PALABRAS ENORME compilada a partir de varias otras listas de palabras.
  • WeakPass - Colección de listas de palabras grandes.

Formatos de archivo específicos

PDF

  • pdfrip - Una utilidad de cracking de contraseñas PDF multihilo equipada con constructores de formatos de contraseña comunes y ataques de diccionario.

JKS

  • JKS private key cracker - Cracking de contraseñas de entradas de clave privada en un archivo JKS.

ZIP

  • bkcrack - Crackea el cifrado zip heredado con el ataque de texto plano conocido de Biham y Kocher.
  • frackzip - Pequeña herramienta para crackear archivos ZIP cifrados.

Aprendizaje Automático / IA

  • adams - Reduciendo el sesgo en el modelado de la fortaleza de contraseñas del mundo real mediante aprendizaje profundo y diccionarios dinámicos.
  • neural network cracking - Código para crackear contraseñas con redes neuronales.
  • RNN-Passwords - Usando el char-rnn para aprender y adivinar contraseñas.
  • rulesfinder - Esta herramienta encuentra reglas eficientes de manipulación de contraseñas (para John the Ripper o Hashcat) para un diccionario dado y una lista de contraseñas.
  • PassGPT - PassGPT es un modelo GPT-2 entrenado desde cero con filtraciones de contraseñas.
  • SePass: Semantic Password Guessing using k-nn Similarity Search in Word Embeddings - Un método de adivinación de contraseñas que utiliza embeddings de palabras para descubrir y explotar correlaciones semánticas en listas de contraseñas.

Investigación

Artículos y publicaciones en blogs

  • Optimizando listas de palabras con máscaras
  • Ataque Purple Rain - Cracking de contraseñas con generación aleatoria
  • Rompiendo hashes con ataques de intercambio de tokens
  • Bcrypt a los 25: Una retrospectiva sobre la seguridad de contraseñas

Artículos académicos

  • PassGPT: Modelado de contraseñas y generación (guiada) con LLMs
  • Cracking de contraseñas mediante gramáticas probabilísticas libres de contexto (2009)
  • Rápido, eficiente y preciso: Modelando la adivinabilidad de contraseñas usando redes neuronales (2016)
  • PassGAN: Un enfoque de aprendizaje profundo para la adivinación de contraseñas (2017)
  • GENPass: Un modelo general de aprendizaje profundo para la adivinación de contraseñas con reglas PCFG y generación adversarial (2018)
  • Generación de candidatos de adivinación optimizados para un mejor cracking de contraseñas a partir de multidiccionarios usando GAN relativista (2020)
  • Reduciendo el sesgo en el modelado de la fortaleza de contraseñas del mundo real mediante aprendizaje profundo y diccionarios dinámicos (2020)
  • PassFlow: Adivinando contraseñas con flujos generativos (2021)
  • GNPassGAN: Redes generativas antagónicas mejoradas para la adivinación masiva de contraseñas offline (2022)
  • La venganza de los crackeadores de contraseñas: Entrenamiento automatizado de herramientas de cracking de contraseñas (2022)
  • Una revisión sistemática sobre tareas de adivinación de contraseñas (2023)
  • Más difícil, mejor, más rápido, más fuerte: Optimizando el rendimiento de diccionarios de cracking de contraseñas basados en contexto (2023)
  • Monte Carlo confiado: Análisis riguroso de curvas de adivinación para modelos probabilísticos de contraseñas (2023)
  • Mejorando los ataques de adivinación de contraseñas del mundo real mediante transformadores bidireccionales (2023)

Charlas

  • BSides Islas Caimán 2024 - No Cap Cracking: Mejorando las metodologías de recuperación de hashes offline
  • BSides Islas Caimán 2023 - Mejorando los ataques de contraseñas con datos de filtraciones
  • DEF CON Safe Mode Password Village - Comenzando con Hashcat
  • DEF CON Safe Mode Password Village - Jeremi Gosney - Craqueo a escala extrema
  • DEF CON 28 Safe Mode Password Village – 'Vamos a crackear RockYou sin usar rockyou.txt'
  • SecTor 2019 - Will Hunt - Hashes, hashes por todas partes, pero todo lo que veo es texto plano
  • Ataques de adivinación de contraseñas personalizados y basados en aprendizaje automático y mitigación en DefCamp
  • UNHash - Métodos para un mejor cracking de contraseñas
  • USENIX Security '23 - No hay una única bala de plata: Midiendo la precisión de los medidores de fortaleza de contraseñas
  • USENIX Security '23 - Mejorando los ataques de adivinación de contraseñas del mundo real mediante transformadores bidireccionales
  • USENIX Security '21 - Reduciendo el sesgo en el modelado de la fortaleza de contraseñas del mundo real mediante aprendizaje profundo y diccionarios dinámicos
  • USENIX Security '16 - Rápido, eficiente y preciso: Modelando la adivinabilidad de contraseñas usando redes neuronales
Descargar herramienta
Twitter
Website
  • NullMode - GitHub / Mastodon / Twitter.
  • Paule965 - Twitter.
  • Philsmd - GitHub / Twitter.
  • Roycewilliams - GitHub / Mastodon / Twitter.
  • RuraPenthe - GitHub / Mastodon / Twitter.
  • S3in!c - GitHub / Mastodon / Twitter.
  • Tehnlulz - GitHub / Twitter.
  • The_Mechanic - GitHub / Twitter.
  • ToXiC - Twitter.
  • Undeath - GitHub.
  • Unix-ninja - GitHub / Mastodon / Twitter.
  • Xan - GitHub / Mastodon / Twitter.
  • maskuni - Un generador de palabras rápido independiente, similar al generador de máscaras de hashcat con soporte Unicode.
  • Mentalist - Mentalist es una herramienta gráfica para la generación personalizada de listas de palabras. Utiliza paradigmas humanos comunes para construir contraseñas y puede generar la lista de palabras completa, así como reglas compatibles con Hashcat y John the Ripper.
  • PTT - La Herramienta de Transformación de Contraseñas (PTT) es una utilidad versátil diseñada para el cracking de contraseñas. Facilita la creación de reglas y transformaciones personalizadas, así como la generación de listas de palabras. Esta herramienta admite el procesamiento de datos desde archivos, URL y entrada estándar, optimizando los flujos de trabajo de cracking.
  • Phraser - Phraser es un generador de frases que utiliza n-gramas y cadenas de Markov para generar frases para el cracking de frases de contraseña.
  • princeprocessor - Generador independiente de candidatos a contraseñas utilizando el algoritmo PRINCE.
  • Rephraser - Una reinvención basada en Python de Phraser utilizando cadenas de Markov para un cracking de contraseñas lingüísticamente correcto.
  • Rling - RLI Next Gen (Rling), una alternativa más rápida, multi-hilo y rica en funciones a rli que se encuentra en las utilidades de hashcat.
  • statsprocessor - Generador de palabras basado en cadenas de Markov por posición.
  • StringZilla - La ordenación, búsqueda, división y mezcla de cadenas más rápida para cadenas largas y archivos de varios gigabytes en Python y C.
  • TTPassGen - Generador de diccionarios de contraseñas flexible y adaptable que admite modos de fuerza bruta, combinación, reglas complejas, etc.
  • token-reverser - Generador de listas de palabras para craquear tokens de seguridad.
  • WikiRaider - WikiRaider te permite generar listas de palabras basadas en bases de datos específicas de país de Wikipedia.
  • Generación de reglas de manipulación con agrupamiento basado en densidad para la adivinación de contraseñas (2023)
  • No hay una única bala de plata: Midiendo la precisión de los medidores de fortaleza de contraseñas (2023)
  • Optimizando el cómputo de hashes de contraseñas (2023)
  • PGTCN: Un nuevo modelo de adivinación de contraseñas basado en red de convolución temporal (2023)
  • Hacia un análisis estadístico riguroso de conjuntos de datos empíricos de contraseñas (2023)
  • Mejorando la resistencia del hash de contraseñas mediante aleatorización binaria a través de puertas lógicas (2024)
  • GuessFuse: Adivinación híbrida de contraseñas con múltiples vistas (2024)
  • PassRVAE: Ataques masivos mejorados mediante autoencoder variacional recurrente (2024)
  • Prob-Hashcat: Acelerando la adivinación probabilística de contraseñas con Hashcat cientos de veces (2024)
  • Reforzando la ciberseguridad con filtros Bloom: Un enfoque novedoso para la eficiencia del cracking de contraseñas (2024)
  • Más allá del ataque de diccionario: Mejorando la eficiencia del cracking de contraseñas mediante reglas de manipulación inducidas por aprendizaje automático (2025)
  • MAYA: Abordando inconsistencias en la adivinación generativa de contraseñas mediante un punto de referencia unificado (2025)
  • Adivinación de contraseñas usando modelos de lenguaje grandes (2025)
  • PassRecover: Un sistema multi-FPGA para la aceleración de recuperación de contraseñas offline de extremo a extremo (2025)
  • Cuando la inteligencia falla: Un estudio empírico sobre por qué los LLMs tienen dificultades con el cracking de contraseñas (2025)
  • Las tasas de éxito se duplican con solo un carácter: Adivinación de contraseñas por máscara (2025)
  • PGMaP: Generación de contraseñas basada en predicción de máscara (2026)
  • Mejorando los ataques de adivinación de contraseñas dirigidos mediante información de identificación personal y contraseñas antiguas (2026)