
Herramienta de cracking de contraseñas basada en navegador con búsqueda de hashes, generación de listas de palabras, simulación de ataques basados en reglas y cracking de hashes del lado del cliente para pruebas de penetración.
Aquí puedes encontrar la lista de herramientas y un ejemplo de servidor API de weakpass.com para el descifrado de contraseñas y hashes en un solo lugar.
tools
libs
rules
Todas las herramientas y librerías las puedes encontrar en carpetas separadas. A continuación, una visión general rápida de las herramientas si quieres probarlas ahora mismo.
Genera una lista de palabras basada en palabras clave proporcionadas por el usuario para pruebas de contraseñas dirigidas.
Pruébalo en línea: Passgen
Por ejemplo, durante una prueba de penetración, necesitas obtener acceso a algún servicio, dispositivo, cuenta o red Wi-Fi que esté protegida por contraseña. Por ejemplo, supongamos que es la red Wi-Fi de EvilCorp. A veces, una contraseña es una combinación del nombre del dispositivo/red/organización con alguna fecha, carácter especial, etc. Por lo tanto, es más simple y fácil probar algunas combinaciones antes de lanzar verificaciones más complejas y que consumen tiempo. Por ejemplo, descifrar una contraseña Wi-Fi con una lista de palabras puede llevar varias horas y puede fallar, incluso si eliges una excelente lista de palabras porque no había una contraseña como Evilcorp2019 en ella.
Realiza búsquedas seguras de hash sin enviar datos sensibles a un servidor utilizando la API de Rango.
Pruébalo en línea: Lookup
Revela contraseñas para hashes MD5, NTLM, SHA1 o SHA256 usando la lista de palabras precomputada sin enviar tu hash al backend. La principal ventaja es que todas las comprobaciones de hash se realizan del lado del cliente, asegurando que tus datos permanezcan seguros y privados.
Además, puedes alojar y construir la base de datos para esta herramienta localmente y de forma interna. Para ello, utiliza una de las tablas precomputadas disponibles aquí y configura una API para servir rangos de hash por valor.
Un ejemplo de servidor que "funciona" con esta estructura de base de datos se puede encontrar en el repositorio.
Determina si tu contraseña ha sido comprometida o es vulnerable a ataques basados en reglas.
En línea: Passcheck
Esta herramienta verifica si tu contraseña existe en la lista de palabras precomputada usando una API de búsqueda por rango.
Pero, ¿qué pasa si alguien decide usar un ataque basado en reglas? ¿Es tu contraseña segura contra ataques basados en reglas? Más allá de eso, simula ataques basados en reglas aplicando reglas "inversas" de hashcat para identificar posibles candidatos que podrían usarse con las reglas para descifrar tu contraseña.
Descifra hashes directamente en tu navegador con esta herramienta basada en JavaScript.
Pruébalo en línea: Kraker-js