
Utilitaire de craquage de mots de passe
Doozer est un utilitaire extensible et automatisé de cassage de hachages, utilisé pour automatiser l’analyse, le cassage et l’organisation des hachages de mots de passe. Actuellement, Doozer prend en charge les hachages nt/lm, ntlmv1 et ntlmv2 (provenant de Responder ou de SAM), mais dispose d’une architecture modulaire qui permet d’intégrer trivialement d’autres types de hachages. Une interface web simple, basée sur Django, permet aux utilisateurs de visualiser les sessions de cassage en temps réel, de consulter les résultats des sessions et de rechercher dans la base de données de hachages. Une API REST simple est également exposée, permettant aux scripts d’interfacer facilement avec la base de données.
Doozer offre une solution de surveillance de dossier ; afin de fournir une méthode transparente pour casser des hachages, Doozer vous permet de définir un dossier qu’il surveillera pour y détecter les fichiers de hachages. Dès qu’un fichier est déposé à cet emplacement, Doozer le déplace vers un répertoire de travail et le met en file d’attente pour le cassage. Doozer prend en charge un nombre configurable de sessions de cassage parallèles ainsi qu’un système de file d’attente simple qui lance automatiquement les sessions suivantes une fois la précédente terminée. Ceci est configuré dans doozer/core/sethor.py.
Il y a des bogues, et Doozer est actuellement encore en cours de développement.
Vue des hachages :
Vue des sessions :
monitor.py -- Gère la surveillance du dossier observé, l’exécution et le lancement des tâches.
horstop.py -- Outil auxiliaire pour interagir avec masterhor. Peut être utilisé pour insérer des données dans la liste principale.
doozer.py -- doozer - la prochaine génération
Pour exécuter :
$ ./doozer/horstop.py --startup
Cela lance notre application Django ainsi que notre application de surveillance
Veuillez consulter l’entrée Wikipédia pour les informations d’utilisation.