Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
JKS-private-key-cracker-hashcat — Le clou dans le cercueil JKS - Craquage des mots de passe des entrées de clé privée dans un fichier JKS | Kitploit
Outils/GitHubGitHub/floyd-fuh/jks-private-key-cracker-hashcat
Cassage de Mots de PasseAnalyse des VulnérabilitésCryptographie
GitHubfloyd-fuh/jks-private-key-cracker-hashcat

JKS-private-key-cracker-hashcat

Le clou dans le cercueil JKS - Craquage des mots de passe des entrées de clé privée dans un fichier JKS

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
18818107il y a 6 ansVérifié par Kitploit

Casseur de clé privée JKS - Clou dans le cercueil JKS

Le Java Key Store (JKS) est la façon Java de stocker une ou plusieurs clés cryptographiques privées et publiques pour la cryptographie asymétrique dans un fichier. Bien qu'il existe divers formats de keystore, Java et Android utilisent toujours par défaut le format de fichier JKS. JKS est l'un des formats de fichier pour les keystores Java, mais JKS est également utilisé de manière confuse comme acronyme pour l'API générale du keystore Java. Ce projet comprend des informations sur les mécanismes de sécurité du format de fichier JKS et sur la manière dont la protection par mot de passe de la clé privée peut être cassée. En raison de la conception inhabituelle de JKS, l'implémentation développée peut ignorer le mot de passe du keystore et casser directement le mot de passe de la clé privée. Parce qu'elle ignore le mot de passe du keystore, cette implémentation peut attaquer toutes les configurations JKS, ce qui n'est pas le cas de la plupart des autres outils. En exploitant une faiblesse du schéma de chiffrement basé sur mot de passe pour la clé privée dans JKS, les mots de passe peuvent être cassés très efficacement. Jusqu'à présent, aucun outil public n'était disponible exploitant cette faiblesse. Cette technique a été implémentée dans hashcat pour amplifier l'efficacité de l'algorithme avec des vitesses de cassage plus élevées sur GPU.

Pour la partie théorique, veuillez vous référer à l'article POC||GTFO "15:12 Nail in the Java Key Store Coffin" dans le numéro 0x15 inclus dans ce dépôt (pocorgtfo15.pdf) ou disponible sur divers miroirs comme celui-ci : https://unpack.debug.su/pocorgtfo/

Avant que vous ne demandiez : JCEKS ou BKS ou tout autre format de Key Store n'est pas supporté (pour l'instant).

Comment vous devriez casser les fichiers JKS

La réponse est de construire votre propre matériel de cassage pour cela ;) . Mais soyons un peu plus pratiques, donc la réponse est d'utiliser votre GPU :``` : _____________ : v3.6.0 ____________ _\ |_ /___ \ |____ _ / ______ | _ | __ \ / _ | /_ __ |/ | | | \ ___ / | | \ / \ | | || |__/ / /| |/: | |_:-aTZ!/_/ |: /__:

  • BLAKE2 * BLOCKCHAIN2 * DPAPI * CHACHA20 * JAVA KEYSTORE * ETHEREUM WALLET *
Tout ce que vous avez à faire est d’exécuter la commande suivante :```
java -jar JksPrivkPrepare.jar your_JKS_file.jks > hash.txt

Si votre fichier hash.txt se retrouve vide, cela signifie qu'il n'y a pas de clé privée dans le fichier JKS ou que vous avez spécifié un fichier non-JKS.

Ensuite, alimentez le fichier hash.txt à hashcat (version 3.6.0 et supérieure, mais pour être sûr et également pouvoir casser des mots de passe très longs, veuillez utiliser au moins la version 4 de hashcat !), par exemple comme ceci :``` $ ./hashcat -m 15500 -a 3 -1 '?u|' -w 3 hash.txt ?1?1?1?1?1?1?1?1?1 hashcat (v3.6.0) starting...

OpenCL Platform #1: NVIDIA Corporation

  • Device #1: GeForce GTX 1080, 2026/8107 MB allocatable, 20MCU

Hashes: 1 digests; 1 unique digests, 1 unique salts Bitmaps: 16 bits, 65536 entries, 0x0000ffff mask, 262144 bytes, 5/13 rotates

Applicable optimizers:

  • Zero-Byte
  • Precompute-Init
  • Not-Iterated
  • Appended-Salt
  • Single-Hash
  • Single-Salt
  • Brute-Force

Watchdog: Temperature abort trigger set to 90c Watchdog: Temperature retain trigger set to 75c

$jksprivk$D1BC102EF5FE5F1A7ED6A63431767DD4E1569670...8test:POC||GTFO

Session..........: hashcat Status...........: Cracked Hash.Type........: JKS Java Key Store Private Keys (SHA1) Hash.Target......: $jksprivk$D1BC102EF5FE5F1A7ED6A63431767DD4E1569670...8test Time.Started.....: Tue May 30 17:41:58 2017 (8 mins, 25 secs) Time.Estimated...: Tue May 30 17:50:23 2017 (0 secs) Guess.Mask.......: ?1?1?1?1?1?1?1?1?1 [9] Guess.Charset....: -1 ?u|, -2 Undefined, -3 Undefined, -4 Undefined Guess.Queue......: 1/1 (100.00%) Speed.Dev.#1.....: 7946.6 MH/s (39.48ms) Recovered........: 1/1 (100.00%) Digests, 1/1 (100.00%) Salts Progress.........: 4014116700160/7625597484987 (52.64%) Rejected.........: 0/4014116700160 (0.00%) Restore.Point....: 5505024000/10460353203 (52.63%) Candidates.#1....: NNVGFSRFO -> Z|ZFVDUFO HWMon.Dev.#1.....: Temp: 75c Fan: 89% Util:100% Core:1936MHz Mem:4513MHz Bus:1

Started: Tue May 30 17:41:56 2017 Stopped: Tue May 30 17:50:24 2017

Donc, de ce dépôt, vous n'avez fondamentalement besoin que du fichier JksPrivkPrepare.jar pour lancer une session de craquage.

# Du format John The Ripper au format hashcat
Télécharger l’outil