Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Hashcat-Cheatsheet — Référence Hashcat pour OSCP/tests de pénétration: identification de hachages, syntaxe de cracking pour Linux, Windows, archives, bases de données, tickets Kerberos et attaques basées sur des règles. | Kitploit
Outils/GitHubGitHub/frizb/hashcat-cheatsheet
Cassage de Mots de PasseAttaques de Mots de PasseAnalyse de HachageTests d'IntrusionApprentissage et ÉducationRessources OrganiséesTop en Analyse de Hachage n°14Top en Attaques de Mots de Passe n°19Top en Cassage de Mots de Passe n°19
63112962il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHubfrizb/hashcat-cheatsheet

Hashcat-Cheatsheet

Référence Hashcat pour OSCP/tests de pénétration: identification de hachages, syntaxe de cracking pour Linux, Windows, archives, bases de données, tickets Kerberos et attaques basées sur des règles.

Voir le dépôt

Aide-mémoire Hashcat

Aide-mémoire Hashcat pour l'OSCP https://hashcat.net/wiki/doku.php?id=hashcat

Identifier les hachages

hash-identifier

Exemples de hachages : https://hashcat.net/wiki/doku.php?id=example_hashes

PUISSANCE MAXIMALE !

J'ai constaté que je peux tirer un peu plus de puissance de mon craquage de hachages en ajoutant ces paramètres :

--force -O -w 4 --opencl-device-types 1,2

Ceux-ci forceront Hashcat à utiliser l'interface GPU CUDA qui est boguée mais offre plus de performances (–force), optimiseront pour les mots de passe de 32 caractères ou moins (-O) et régleront la charge de travail sur « Insane » (-w 4), ce qui est censé rendre votre ordinateur effectivement inutilisable pendant le processus de craquage. Enfin, « --opencl-device-types 1,2 » forcera Hashcat à utiliser à la fois le GPU et le CPU pour gérer le craquage.

Utiliser hashcat avec un dictionnaire

Créez un fichier .hash avec tous les hachages que vous souhaitez craquer, puthasheshere.hash : $1$O3JMY.Tw$AdLnLjQ/5jXF9.MTp3gHv/

Exemple de Hashcat pour craquer des mots de passe Linux md5crypt $1$ avec rockyou :

hashcat --force -m 500 -a 0 -o found1.txt --remove puthasheshere.hash /usr/share/wordlists/rockyou.txt

Exemple de Hashcat pour craquer des mots de passe Wordpress avec rockyou :
hashcat --force -m 400 -a 0 -o found1.txt --remove wphash.hash /usr/share/wordlists/rockyou.txt

Exemples de hachages http://openwall.info/wiki/john/sample-hashes

HashCat : une règle pour les gouverner tous

Not So Secure a créé une règle personnalisée avec laquelle j'ai eu de la chance par le passé :
https://www.notsosecure.com/one-rule-to-rule-them-all/
La règle peut être téléchargée depuis leur site Github :
https://github.com/NotSoSecure/password_cracking_rules

Je place généralement OneRuleToRuleThemAll.rule dans le sous-dossier rules et je l'exécute comme ceci depuis ma machine Windows (d'après l'article de notsosecure) :

hashcat64.exe --force -m300 --status -w3 -o found.txt --remove --potfile-disable -r rules\OneRuleToRuleThemAll.rule hash.txt rockyou.txt

Utiliser hashcat pour le bruteforce

predefined charsets
?l = abcdefghijklmnopqrstuvwxyz
?u = ABCDEFGHIJKLMNOPQRSTUVWXYZ
?d = 0123456789
?s = «space»!"#$%&'()*+,-./:;<=>?@[\]^_`{|}~
?a = ?l?u?d?s
?b = 0x00 - 0xff

?l?d?u équivaut à :
?ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789

Bruteforce tous les mots de passe de longueur 1 à 8 avec les caractères possibles A-Z a-z 0-9
hashcat64 -m 500 hashes.txt -a 3 ?1?1?1?1?1?1?1?1 --increment -1 ?l?d?u

Craquer les hachages Linux - fichier /etc/shadow

IDDescriptionType
500md5crypt $1$, MD5(Unix)Systèmes d'exploitation
200bcrypt $2*, Blowfish(Unix)Systèmes d'exploitation
400sha256crypt $5$, SHA256(Unix)Systèmes d'exploitation
1800sha512crypt $6$, SHA512(Unix)Systèmes d'exploitation

Craquer les hachages Windows

IDDescriptionType
3000LMSystèmes d'exploitation
1000NTLMSystèmes d'exploitation

Craquer les hachages d'applications courantes

IDDescriptionType
900MD4Hachage brut
0MD5Hachage brut
5100Half MD5Hachage brut
100SHA1Hachage brut
10800SHA-384Hachage brut
1400SHA-256Hachage brut
1700SHA-512Hachage brut

Craquer les protections par mot de passe de fichiers courantes

IDDescriptionType
116007-ZipArchives
12500RAR3-hpArchives
13000RAR5Archives
13200AxCryptArchives
13300AxCrypt in-memory SHA1Archives
13600WinZipArchives
9700MS Office <= 2003 $0/$1, MD5 + RC4Documents
9710MS Office <= 2003 $0/$1, MD5 + RC4, collider #1Documents
9720MS Office <= 2003 $0/$1, MD5 + RC4, collider #2Documents
9800MS Office <= 2003 $3/$4, SHA1 + RC4Documents
9810MS Office <= 2003 $3, SHA1 + RC4, collider #1Documents
9820MS Office <= 2003 $3, SHA1 + RC4, collider #2Documents
9400MS Office 2007Documents
9500MS Office 2010Documents
9600MS Office 2013Documents
10400PDF 1.1 - 1.3 (Acrobat 2 - 4)Documents
10410PDF 1.1 - 1.3 (Acrobat 2 - 4), collider #1Documents
10420PDF 1.1 - 1.3 (Acrobat 2 - 4), collider #2Documents
10500PDF 1.4 - 1.6 (Acrobat 5 - 8)Documents
10600PDF 1.7 Level 3 (Acrobat 9)Documents
10700PDF 1.7 Level 8 (Acrobat 10 - 11)Documents
16200Apple Secure NotesDocuments

Craquer les formats de hachage de base de données courants

IDDescriptionTypeExample Hash
12PostgreSQLServeur de base de donnéesa6343a68d964ca596d9752250d54bb8a:postgres
131MSSQL (2000)Serveur de base de données0x01002702560500000000000000000000000000000000000000008db43dd9b1972a636ad0c7d4b8c515cb8ce46578
132MSSQL (2005)Serveur de base de données0x010018102152f8f28c8499d8ef263c53f8be369d799f931b2fbe
1731MSSQL (2012, 2014)Serveur de base de données0x02000102030434ea1b17802fd95ea6316bd61d2c94622ca3812793e8fb1672487b5c904a45a31b2ab4a78890d563d2fcf5663e46fe797d71550494be50cf4915d3f4d55ec375
200MySQL323Serveur de base de données7196759210defdc0
300MySQL4.1/MySQL5Serveur de base de donnéesfcf7c1b8749cf99d88e5f34271d636178fb5d130
3100Oracle H: Type (Oracle 7+)Serveur de base de données7A963A529D2E3229:3682427524
112Oracle S: Type (Oracle 11+)Serveur de base de donnéesac5f1e62d21fd0529428b84d42e8955b04966703:38445748184477378130
12300Oracle T: Type (Oracle 12+)Serveur de base de données78281A9C0CF626BD05EFC4F41B515B61D6C4D95A250CD4A605CA0EF97168D670EBCB5673B6F5A2FB9CC4E0C0101E659C0C4E3B9B3BEDA846CD15508E88685A2334141655046766111066420254008225
8000Sybase ASEServeur de base de données0xc00778168388631428230545ed2c976790af96768afa0806fe6c0da3b28f3e132137eac56f9bad027ea2

Craquer les hachages NTLM

Télécharger l’outil