Increíble Cracking de Contraseñas 
En criptoanálisis y seguridad informática, el cracking de contraseñas es el proceso de recuperar contraseñas a partir de datos que han sido almacenados o transmitidos por un sistema informático en forma ofuscada. Un enfoque común (ataque de fuerza bruta) es probar repetidamente intentos de la contraseña y verificarlos contra un hash criptográfico disponible de la misma.
Esta es una lista seleccionada de herramientas, investigaciones, artículos y otros proyectos increíbles relacionados con el cracking de contraseñas y la seguridad de las mismas, por @[email protected].
Lee CONTRIBUTING.md antes de contribuir. En resumen:
- La lista está ordenada alfabéticamente
- En caso de duda, usa awesome-lint
- Si crees que un elemento no debería estar aquí, abre un issue
Contenido
Libros
- Hash Crack: Password Cracking Manual (v3) - El Manual de Cracking de Contraseñas v3 es una guía de referencia ampliada para métodos, herramientas y técnicas de análisis de recuperación (cracking) de contraseñas.
Nube
- Cloud_crack - Craquea contraseñas usando Terraform y AWS.
- Cloudcat - Un script para automatizar la creación de infraestructura en la nube para el cracking de hashes.
- Cloudstomp - Despliegue automatizado de instancias en EC2 mediante plugin para aplicaciones de alta CPU/GPU al precio más bajo.
- Cloudtopolis - Una herramienta que facilita la instalación y aprovisionamiento de Hashtopolis en la plataforma Google Cloud Shell, rápida y completamente desatendida (¡y también gratuita!).
- NPK - NPK es una plataforma de cracking de hashes distribuida construida enteramente con componentes sin servidor en AWS, incluyendo Cognito, DynamoDB y S3.
- Penglab - Abuso de Google Colab para craquear hashes.
- Rook - Automatiza la creación de instancias AWS p3 para su uso en cracking de contraseñas basado en GPU.
Conversión
- 7z2hashcat - Extrae información de archivos .7z protegidos por contraseña (y archivos .sfx) para poder craquear estos "hashes" con hashcat.
- MacinHash - Convierte el archivo de contraseñas plist de macOS a un archivo hash para crackers de contraseñas.
- NetNTLM-Hashcat - Convierte hashes en formato John The Ripper/Cain (individuales o en lote) al formato de hash compatible con HashCat.
- Rubeus-to-Hashcat - Convierte/da formato a la salida de kerberoasting de Rubeus a un formato legible por hashcat.
- WINHELLO2hashcat - Con esta herramienta se puede extraer el "hash" de un PIN de WINDOWS HELLO. Este hash se puede craquear con Hashcat.
- bitwarden2hashcat - Una herramienta que convierte los datos de Bitwarden en un hash adecuado para hashcat.
- hc_to_7z - Convierte hashes de 7-Zip de hashcat de vuelta a archivos 7z.
- hcxtools - Solución portátil para la conversión de archivos de volcado WiFi cap/pcap/pcapng (comprimidos con gz) a formatos de hashcat.
- itunes_backup2hashcat - Extrae la información necesaria de los archivos Manifest.plist para convertirla en hashes compatibles con hashcat.
- mongodb2hashcat - Extrae hashes del servidor de base de datos MongoDB a un formato de hash que acepta hashcat: -m 24100 (SCRAM-SHA-1) o -m 24200 (SCRAM-SHA-256).
Hashcat
Hashcat es la "utilidad de recuperación de contraseñas más rápida y avanzada del mundo". Los siguientes son proyectos directamente relacionados con Hashcat de una forma u otra.
- Autocrack - Un conjunto de herramientas de cliente y servidor para craquear hashes de forma automática y ligeramente automática.
- docker-hashcat - Último docker de hashcat para Ubuntu 18.04 CUDA, OpenCL y POCL.
- Hashcat-Stuffs - Colección de listas y cosas de hashcat.
- hashcat-utils - Pequeñas utilidades útiles en el cracking avanzado de contraseñas.
- Hashfilter - Lee un potfile de hashcat y analiza diferentes tipos en una base de datos sqlite.
- known_hosts-hashcat - Una guía y herramienta para craquear archivos known_hosts de SSH con hashcat.
- pyhashcat - Enlace de la API C de Python a libhashcat.
Automatización
- autocrack - Envoltorio de Hashcat para ayudar a automatizar el proceso de cracking.
- hat - Una herramienta automatizada de Hashcat para listas de palabras y reglas comunes, con el fin de acelerar el proceso de cracking de hashes durante compromisos.
- hate_crack - Una herramienta para automatizar metodologías de cracking a través de Hashcat del equipo TrustedSec.
- Naive hashcat - Naive hashcat es un script plug-and-play preconfigurado con parámetros/tipos de ataque "suficientemente buenos", empíricamente probados.
Cracking distribuido