Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
token-reverser — Générateur de listes de mots pour casser des jetons de sécurité | Kitploit
Outils/GitHubGitHub/dariusztytko/token-reverser
Cassage de Mots de PasseSécurité WebTests d'Intrusion
GitHubdariusztytko/token-reverser

token-reverser

Générateur de listes de mots pour casser des jetons de sécurité

Voir le dépôt
11012il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Token Reverser

Générateur de listes de mots pour craquer les jetons de sécurité.

Installation

root@kitploit:~
$ git clone https://github.com/dariusztytko/token-reverser.git

Exemple d'utilisation

  1. Vous testez la fonction de réinitialisation de mot de passe

  2. Un jeton de réinitialisation de mot de passe a été envoyé à votre boîte mail (par ex. 582431d4c7b57cb4a3570041ffeb7e10)

  3. Vous supposez qu'il s'agit d'un hachage md5 des données que vous avez fournies lors de l'inscription

  4. Lors de l'inscription, vous avez saisi les données suivantes :

    • Prénom : Foo
    • Nom : Bar
    • Email : [email protected]
    • Date de naissance : 1985-05-23
    • Téléphone : 202-555-0185
    • Adresse : 3634 Forest Drive
  5. De plus, vous avez accès aux données supplémentaires suivantes :

    • ID utilisateur de l'application : 74824
    • Date de la requête HTTP de réinitialisation de mot de passe (en-tête de réponse « Date ») : Tue, 10 Mar 2020 17:12:59 GMT
  6. Utilisez Token Reverser pour générer une liste de mots à partir des données connues :

    root@kitploit:~
    python3 token-reverser.py --date "Tue, 10 Mar 2020 17:12:59 GMT" Foo Bar [email protected] 1985-05-23 202-555-0185 "3634 Forest Drive" 74824 > words
    
  7. Utilisez hashcat pour craquer le jeton de réinitialisation de mot de passe :

    root@kitploit:~
    hashcat64.exe -m 0 582431d4c7b57cb4a3570041ffeb7e10 words
    hashcat (v5.1.0) starting...
    [...]
    
    582431d4c7b57cb4a3570041ffeb7e10:[email protected]!1583860379
    
    Session..........: hashcat
    Status...........: Cracked
    Hash.Type........: MD5
    Hash.Target......: 582431d4c7b57cb4a3570041ffeb7e10
    [...]
    
  8. Vous savez maintenant que les jetons de réinitialisation de mot de passe sont générés comme suit :

    root@kitploit:~
    md5(user ID!first name!last name!email!current timestamp)
    

Utilisation

root@kitploit:~
usage: token-reverser.py [-h] [-d DATE] [-o TIMESTAMP_OFFSET] [-s SEPARATORS]
                         data [data ...]

Words list generator to crack security tokens v1.2

positional arguments:
  data                  data chunks

optional arguments:
  -h, --help            show this help message and exit
  -d DATE, --date DATE  timestamp from this date will be used as an additional
                        data chunk, example: Tue, 10 Mar 2020 14:06:36 GMT
  -o TIMESTAMP_OFFSET, --timestamp-offset TIMESTAMP_OFFSET
                        how many previous (to timestamp from date) timestamps
                        should be used as an additional data chunks, default: 1
  -s SEPARATORS, --separators SEPARATORS
                        data chunks separators to check, default:
                        ~`!@#$%^&*()_+-={}|[]\:";'<>?,./ \t

Changements

Veuillez consulter le CHANGELOG

Télécharger l’outil