Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
wa-crypt-tools — Gérer les fichiers WhatsApp .crypt12, .crypt14 et .crypt15. | Kitploit
Outils/GitHubGitHub/eldavoo/wa-crypt-tools
Sécurité AndroidOutils de Chiffrement/DéchiffrementCriminalistique MobileRécupération de DonnéesCriminalistique NumériqueCryptographie
GitHubeldavoo/wa-crypt-tools

wa-crypt-tools

Gérer les fichiers WhatsApp .crypt12, .crypt14 et .crypt15.

Voir le dépôt
1.1k15715il y a 8 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Coverage Status

Outils de cryptage WhatsApp

Déchiffrez et chiffrez facilement les fichiers .crypt12, .crypt14 et .crypt15 de WhatsApp et WA Business !
Pour le déchiffrement, vous AVEZ BESOIN du fichier de clé ou de la clé de 64 caractères.
Le fichier de clé est nommé "key" si la sauvegarde est crypt14 ou
"encrypted_backup.key" si la sauvegarde est crypt15 (sauvegardes E2E chiffrées).
Ceux qui recherchent une suite plus complète pour l'analyse forensique WhatsApp, consultez whapa.

Installation rapide

Cloud - Google Colab

Si vous ne souhaitez pas installer de programmes sur votre ordinateur, vous pouvez exécuter ce programme dans Google Colab .

Local - Jupyter

Si vous connaissez Jupyter (lisez ici si ce n'est pas le cas), vous pouvez utiliser la version notebook du programme.

Local - pip

Vous pouvez installer ce script comme un paquet via pip. Exécutez simplement :

root@kitploit:~
python -m pip install wa-crypt-tools

pour la version stable et

root@kitploit:~
python -m pip install git+https://github.com/ElDavoo/wa-crypt-tools

pour la version de développement.

Vous devrez peut-être créer un environnement virtuel pour éviter les conflits avec d'autres paquets.

Démarrage rapide

Déchiffrer un fichier avec wadecrypt

root@kitploit:~
usage: wadecrypt [-h] [-nm] [-bs BUFFER_SIZE] [-nd] [-v] [-f] [keyfile] [encrypted] [decrypted]

Ainsi, pour déchiffrer un crypt12/14/15, on donne au programme le fichier de clé, le fichier chiffré et le nom du fichier de sortie.

Exemple

root@kitploit:~
$ wadecrypt encrypted_backup.key msgstore.db.crypt15 msgstore.db
key15.py:51     : [I] Crypt15 / Raw key loaded
wadecrypt.py:271        : [I] Done

Chiffrer un fichier avec waencrypt (BÊTA)

root@kitploit:~
usage: waencrypt [-h] [-f] [-v] [--enable-features [ENABLE_FEATURES ...]] [--max-feature MAX_FEATURE]
                 [--multi-file] [--type {12,14,15}] [--iv IV] [--reference REFERENCE] [--noparse]
                 [--wa-version WA_VERSION] [--jid JID] [--backup-version BACKUP_VERSION] [--no-compress]
                 [keyfile] [decrypted] [encrypted]

Le chiffrement est plus complexe et non testé : il est conseillé d'utiliser un autre fichier chiffré du même compte, que nous appellerons "référence".

Avec un fichier de référence (seule la base de données crypt15 a été testée)

root@kitploit:~
waencrypt --reference msgstore.db.crypt15 encrypted_backup.key msgstore.db msgstore-new.db.crypt15
waencrypt.py:57         : [W] This script is in beta stage
waencrypt.py:89         : [I] Done!

Sans fichier de référence

Vous devez fournir les paramètres suivants :

  1. La liste des fonctionnalités : uniquement pour les bases de données de 2019+. Une liste de propriétés booléennes numérotées liées à votre base de données. Il n'existe actuellement aucun moyen de les déduire d'un fichier de base de données. Dans l'exemple, nous utiliserons simplement la liste de fonctionnalités de ma sauvegarde, mais ne vous attendez pas à ce qu'elle fonctionne pour vous.
  2. Le numéro de fonctionnalité maximal, qui est 39 au moment de la rédaction
  3. La version de l'application qui a chiffré le fichier : utilisez une valeur raisonnable, comme 2.24.8.6 ou quelque chose d'approchant.
  4. Jid : les 2 derniers chiffres de votre numéro de téléphone
  5. Version de sauvegarde : utilisez 1.

Les valeurs par défaut seront utilisées si les paramètres sont omis.

Pour résumer :

root@kitploit:~
$ waencrypt --enable-features 5 6 7 8 9 10 11 12 13 14 15 16
 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 39 --type 15 --wa-version 2.26.1.2 --jid 00 --backup
-version 1 encrypted_backup.key msgstore.db msgstore-new.db.crypt15 
waencrypt.py:57         : [W] This script is in beta stage
waencrypt.py:89         : [I] Done!

Vous pouvez obtenir des informations sur un fichier de sauvegarde avec l'outil wainfo.

Liste des outils

Pour l'utilisation, exécutez l'outil avec l'option -h.

  1. wacreatekey - Créer des fichiers de clé
  2. wadecrypt - Déchiffrer les sauvegardes
  3. waencrypt - Chiffrer les sauvegardes
  4. waguess - Méthode bricolée pour essayer de déchiffrer les sauvegardes
  5. wainfo - Obtenir des informations sur une sauvegarde

FAQ

Puis-je déchiffrer une sauvegarde sans fichier de clé ?

NON ! Quel serait l'intérêt de chiffrer un fichier sinon ?

J'ai oublié le mot de passe / la clé de 64 caractères, pouvez-vous m'aider ?

Voir ci-dessus.

Le programme ne déchiffre pas mes sauvegardes et dit qu'elles sont corrompues

Vos sauvegardes sont corrompues. Vous pouvez essayer de désactiver toutes les vérifications avec l'option -f, mais attendez-vous à des plantages et/ou à une sortie illisible.

Le programme ne déchiffre pas et dit que la clé est incorrecte

La clé est incorrecte. Vous pouvez essayer de désactiver toutes les vérifications avec l'option -f, mais attendez-vous à des plantages et/ou à une sortie illisible.

Quelle est la meilleure configuration pour déchiffrer mes propres bases de données ?

  1. Activez les sauvegardes de bout en bout et n'utilisez PAS de mot de passe, utilisez l'option de clé à 64 caractères.
  2. Utilisez wacreatekey pour créer un fichier encrypted_backup.key
  3. Conservez votre fichier de clé en lieu sûr et utilisez wadecrypt pour déchiffrer vos sauvegardes.

Ainsi, vous gérerez votre propre clé racine - sinon WhatsApp pourrait changer votre clé quand cela s'avère nécessaire.

Puis-je utiliser le mot de passe pour déchiffrer la base de données ?

Non ! Le mot de passe est uniquement utilisé pour communiquer avec les serveurs WhatsApp et récupérer la clé de 64 caractères.
En d'autres termes, le mot de passe est utilisé pour protéger la clé, il n'est pas utilisé pour chiffrer les sauvegardes.

Puis-je déchiffrer les fichiers .mcrypt1 téléchargés depuis Google Drive ?

Oui, mais le code n'est pas documenté, donc veuillez pour le moment lire le code.

Je pense vraiment que le programme est cassé, que mes sauvegardes sont intactes et que la clé est correcte

Envoyez-moi les fichiers nécessaires sur Telegram et j'y jetterai un œil.

Si vous avez (comme c'est compréhensible) des préoccupations concernant la vie privée, ouvrez une issue et joignez :

  1. La sortie du programme (avec et sans --force)
  2. Hexdump du fichier de clé
  3. Hexdump des 512 premiers octets de la base de données chiffrée

Mais il sera plus difficile de vous aider.

Où puis-je obtenir la clé (le fichier) ?

Sur un appareil Android rooté, vous pouvez simplement copier /data/data/com.whatsapp/files/key (ou /data/data/com.whatsapp/files/encrypted_backup.key si les sauvegardes sont crypt15).
Si vous avez activé les sauvegardes E2E et que vous n'avez pas utilisé de mot de passe (vous avez une copie de la clé à 64 chiffres, par exemple une capture d'écran), vous pouvez simplement la transcrire et l'utiliser à la place du paramètre de fichier de clé.
Il existe d'autres méthodes, mais il n'entre pas dans le cadre de ce projet de vous les indiquer.
Les issues demandant cela seront fermées comme invalides.

Comment puis-je citer ce logiciel ?

Aucun article ou thèse n'a été écrit à propos de ce logiciel, mais vous pouvez citer ce dépôt en ligne. Merci de ne pas dire "et al." car il n'y a (pour l'instant) qu'un seul auteur.

CITATION.cff

Consultez le fichier CITATION.cff pour les informations de citation.

BibTeX

root@kitploit:~
@misc{wa-crypt-tools,
  author = {ElDavoo},
  title = {WhatsApp Crypt Tools},
  year = {2022},
  month = {06},
  howpublished = {\url{https://github.com/ElDavoo/wa-crypt-tools}
}

BibLaTeX

root@kitploit:~
@online{wa-crypt-tools,
  author = {ElDavoo},
  title = {WhatsApp Crypt Tools},
  year = {2022},
  month = {06},
  url = {https://github.com/ElDavoo/wa-crypt-tools}
}

Je serai ravi d'accepter les pull requests pour les issues actuellement ouvertes. :)

Dernière version testée (ne vous attendez pas à ce que cela soit mis à jour)

Stable : 2.24.16.76
Bêta : 2.24.26.11

Business

Stable :
2.24.23.78

Correctif automatique Protobuf

Vous pouvez installer les dépendances optionnelles proto pour utiliser protoletariat et corriger automatiquement les imports proto.

D'abord, après avoir cloné le dépôt, effectuez une installation éditable du paquet (éventuellement dans un environnement virtuel) avec :

pip install -e .[proto]

Cela installera également les dépendances optionnelles du paquet.

Ensuite, téléchargez le compilateur protobuf depuis son dépôt ici. Vous pouvez déplacer le programme protoc vers le dossier wa-crypt-tools/proto où se trouvent les fichiers .proto.

Remplacez les classes protobuf si nécessaire et exécutez protoc pour générer les classes Python. Depuis le répertoire wa-crypt-tools/proto du projet, exécutez :

./protoc --python_out=../src/wa_crypt_tools/proto --proto_path=. *.proto

Après avoir généré les classes Python protobuf avec protoc, depuis ce même répertoire exécutez :

protol --in-place --python-out ..\src\wa_crypt_tools\proto protoc --proto-path=. *.proto

Linux :

PATH="$(pwd):$PATH" protol --in-place --python-out ../src/wa_crypt_tools/proto protoc --proto-path=. *.proto

Maintenant, toutes les classes Python générées devraient avoir leurs imports corrigés.


Dons

Merci infiniment à chacun d'entre vous !

  • 🎉🎉🎉 githubsterer 🎉🎉🎉
  • 🎉🎉🎉 courious875 🎉🎉🎉
  • 🎉 pscriptos 🎉

Tous ceux que j'ai oublié de mentionner !

Crédits :

  • Implémentation originale pour crypt12 : TripCode
  • Un peu d'aide au début : DjEdu28
  • Implémentation actuelle de crypt14/15 avec protobuf : ElDavoo
  • Aide pour le pied de page crypt14/15 : george-lam
  • Implémentation du paquet pip : Mikel12455
  • kingbtcvl

Tous les autres qui ont aidé !

Articles de recherche qui ont utilisé ce logiciel

  • Injection Attacks Against End-to-End Encrypted Applications
  • Forensic Analysis of WhatsApp Disappearing Message on Unrooted Android Using Mobile Device Forensics Methodology NIST SP 800-101r1
  • [ANALISIS FORENSIK APLIKASI PENIPUAN BERBASIS ANDROID MENGGUNAKAN METODE NIST] (https://jurnal.umt.ac.id/index.php/jika/article/view/10575) (mauvais garçons, vous ne m'avez pas cité :P )

Stargazers au fil du temps

Star History Chart

Télécharger l’outil