
Wrapper hashcat prêt à l'emploi qui casse les empreintes de mots de passe à l'aide d'attaques préconfigurées par dictionnaire, par règles, par combinateur et par masque, prenant en charge des dizaines de types de hash et écrivant les identifiants récupérés dans un fichier pot.
Craquez des hachages de mots de passe sans prise de tête. Naive hashcat est un script plug-and-play préconfiguré avec des paramètres/types d'attaque naïfs, testés empiriquement et « suffisamment bons ». Lancez des attaques hashcat à l'aide de ./naive-hashcat.sh sans avoir besoin de savoir ce qui se passe « sous le capot ».
AVERTISSEMENT : Ce logiciel est uniquement destiné à des fins éducatives. Ce logiciel ne doit pas être utilisé pour des activités illégales. L'auteur n'est pas responsable de son utilisation. Ne soyez pas un connard.
git clone https://github.com/brannondorsey/naive-hashcat cd naive-hashcat
./build-hashcat-osx.sh
curl -L -o dicts/rockyou.txt https://github.com/brannondorsey/naive-hashcat/releases/download/data/rockyou.txt
./naive-hashcat.sh
## Qu'est-ce que ça fait ?
`./naive-hashcat.sh` suppose que vous avez des mots de passe hachés dont vous souhaitez connaître l'équivalent en clair. Probablement, vous avez trouvé un fichier texte contenant des comptes/e-mails/noms d'utilisateur fuités, associés à un hachage cryptographique du mot de passe correspondant. Essentiellement quelque chose qui ressemble à :```
[email protected]:01e870ebb01160f881ffaa6764acd01f
[email protected]:f15a413c1835014679a286ee84a212d4
[email protected]:e4fdf3291654751def4e6816fddce608
[email protected]:8ebd79c9b13240ab3767a64b4faae7be
[email protected]:33816712db4f3913ee967469fe7ee982
[email protected]:3e46fb7125915cdf34df21342004f82f
[email protected]:bf0e20a03a01ae215deb9b36e173cd9a
(⬆⬆⬆ pas de vrais hashs d'ailleurs, ne vous faites pas d'idées...)
Si vous n'avez pas un tel fichier, pastebin.com est un site populaire de collage de texte que les hackers black-hat 💙 adorent 💙 utiliser pour publier des identifiants de comptes divulgués. Et vous avez de la chance, ils ont une fonctionnalité de tendances qui fait remonter les « contenus intéressants » à la surface. Si vous ne trouvez pas d'identifiants divulgués pour le moment, j'ai écrit un outil qui archive les pastes tendance chaque heure.
Une fois que vous avez des hashs, enregistrez-les dans un fichier avec un hash par ligne. Par exemple, hashes.txt:```
01e870ebb01160f881ffaa6764acd01f
f15a413c1835014679a286ee84a212d4
e4fdf3291654751def4e6816fddce608
8ebd79c9b13240ab3767a64b4faae7be
33816712db4f3913ee967469fe7ee982
3e46fb7125915cdf34df21342004f82f
bf0e20a03a01ae215deb9b36e173cd9a
Pour craquer vos hashs, passez ce fichier en tant que `HASH_FILE=hashes.txt` à la commande ci-dessous.
## Utilisation
`naive-hashcat.sh` accepte, au maximum, trois paramètres. Tous les paramètres sont exprimés à l'aide de variables d'environnement Unix. La commande ci-dessous affiche les valeurs par défaut définies pour chacune des variables d'environnement configurables que `naive-hashcat.sh` utilise :```bash
HASH_FILE=hashcat-3.6.0/examples0.hash POT_FILE=hashcat.pot HASH_TYPE=0 ./naive-hashcat.sh
HASH_FILE est un fichier texte contenant un hachage par ligne. Ce sont les hachages de mots de passe à casser.POT_FILE est le nom du fichier de sortie dans lequel hashcat écrira les hachages de mots de passe cassés.HASH_TYPE est le code du type de hachage. Il décrit le type de hachage à casser. 0 correspond à md5. Voir la section Types de hachage ci-dessous pour la liste complète des codes de type de hachage.naive-hashcat.sh inclut une petite variété d'attaques par dictionnaire, combinaison, règles, et masque (force brute). Si cela semble trop, ne vous inquiétez pas ! L'intérêt de naive hashcat est que vous n'avez pas besoin de savoir comment cela fonctionne. Dans ce cas, l'ignorance est un bonheur ! En fait, je sais à peine ce que je fais ici. Les attaques que j'ai choisies pour naive-hashcat.sh sont très naïves, des solutions un peu passe-partout. Si vous avez du mal à casser vos hachages, je vous suggère de consulter l'excellent wiki de hashcat, et d'utiliser l'outil hashcat directement.
Au moment où j'écris ces lignes, naive-hashcat casse ~60 % des hachages de examples0.hash.
Donc vous avez exécuté ./naive-hashcat.sh sur votre HASH_FILE, et vous voyez des mots de passe s'afficher à l'écran. Ces paires hash:password sont enregistrées dans le POT_FILE (hashcat.pot par défaut). Vous devez maintenant faire correspondre les hachages du fichier d'origine que vous... euh... avez trouvé (celui avec des lignes comme [email protected]:01e870ebb01160f881ffaa6764acd01f) aux paires hash:password de votre fichier pot.
Exécutez python match-creds.py --accounts original_file.txt --potfile hashcat.pot > creds.txt pour faire exactement cela ! Cet outil fait correspondre les noms d'utilisateur/e-mails dans original_file.txt avec leurs mots de passe cassés correspondants dans hashcat.pot et affiche username:password:```
[email protected]:Password1
[email protected]:Qwerty1234
[email protected]:PleaseForHeavenSakeUseAPasswordManager
Félicitations, vous venez de pirater les mots de passe privés / informations de compte de nombreuses pauvres âmes. Et comme tout le monde utilise encore le même mot de passe pour tout, vous avez probablement le mot de passe « maître » pour des tonnes de comptes.
Et rappelez-vous
1. utilisez un [gestionnaire de mots de passe](https://www.lastpass.com/)
2. ne pwn pas les gens
3. n'allez pas en prison
🏴 Bon hacking ☠
P.S. `./naive-hashcat.sh` peut mettre entre quelques minutes et quelques heures avant de se terminer, selon votre matériel. Il diffusera en continu les résultats vers `POT_FILE`, et vous êtes libre d'utiliser le contenu de ce fichier pour un traitement ultérieur avec `match-creds.py` avant la fin du craquage.
## Craquage GPU
Hashcat est fourni avec OpenCL et utilise automatiquement le matériel GPU disponible le cas échéant.
## Types de hash