Awesome Password Cracking 
En cryptanalyse et sécurité informatique, le craquage de mots de passe est le processus de récupération de mots de passe à partir de données stockées ou transmises par un système informatique sous forme brouillée. Une approche courante (attaque par force brute) consiste à essayer de manière répétée des suppositions pour le mot de passe et à les vérifier par rapport à un hachage cryptographique disponible du mot de passe.
Ceci est une liste organisée d'outils, de recherches, d'articles et d'autres projets géniaux liés au craquage de mots de passe et à la sécurité des mots de passe par @[email protected].
Lisez CONTRIBUTING.md avant de contribuer ! En résumé :
- La liste est triée alphabétiquement
- En cas de doute, utilisez awesome-lint
- Si vous pensez qu'un élément ne devrait pas être ici, ouvrez un ticket
Table des matières
Livres
- Hash Crack: Password Cracking Manual (v3) - Le manuel de craquage de mots de passe v3 est un guide de référence élargi pour les méthodes, outils et techniques d'analyse de récupération (craquage) de mots de passe.
Cloud
- Cloud_crack - Craquez des mots de passe en utilisant Terraform et AWS.
- Cloudcat - Un script pour automatiser la création d'infrastructure cloud pour le craquage de hash.
- Cloudstomp - Déploiement automatisé d'instances sur EC2 via un plugin pour des applications haute CPU/GPU au prix le plus bas.
- Cloudtopolis - Un outil qui facilite l'installation et le provisionnement de Hashtopolis sur la plateforme Google Cloud Shell, rapidement et entièrement sans surveillance (et aussi, gratuit !).
- NPK - NPK est une plateforme de craquage de hash distribuée construite entièrement avec des composants sans serveur dans AWS, incluant Cognito, DynamoDB et S3.
- Penglab - Abus de Google Colab pour craquer des hash.
- Rook - Automatise la création d'instances AWS p3 pour une utilisation dans le craquage de mots de passe basé GPU.
Conversion
- 7z2hashcat - Extrayez les informations des archives .7z protégées par mot de passe (et des fichiers .sfx) afin de pouvoir craquer ces "hash" avec hashcat.
- MacinHash - Convertissez le fichier de mots de passe plist macOS en fichier de hash pour les craqueurs de mots de passe.
- NetNTLM-Hashcat - Convertit les hash au format John The Ripper/Cain (un seul ou en masse) au format de hash compatible HashCat.
- Rubeus-to-Hashcat - Convertit/formatte la sortie kerberoasting de Rubeus en format lisible par hashcat.
- WINHELLO2hashcat - Avec cet outil, on peut extraire le "hash" d'un code PIN WINDOWS HELLO. Ce hash peut être craqué avec Hashcat.
- bitwarden2hashcat - Un outil qui convertit les données de Bitwarden en un hash adapté à hashcat.
- hc_to_7z - Convertit les hash hashcat 7-Zip en archives 7z.
- hcxtools - Solution portable pour la conversion de fichiers cap/pcap/pcapng (compressés gz) de captures WiFi vers des formats hashcat.
- itunes_backup2hashcat - Extrayez les informations nécessaires des fichiers Manifest.plist pour les convertir en hash compatibles avec hashcat.
- mongodb2hashcat - Extrayez les hash du serveur de base de données MongoDB vers un format de hash accepté par hashcat : -m 24100 (SCRAM-SHA-1) ou -m 24200 (SCRAM-SHA-256).
Hashcat
Hashcat est "l'utilitaire de récupération de mots de passe le plus rapide et le plus avancé au monde." Les projets suivants sont directement liés à Hashcat d'une manière ou d'une autre.
- Autocrack - Un ensemble d'outils client et serveur pour craquer automatiquement, et légèrement automatiquement, des hash.
- docker-hashcat - Dernier docker hashcat pour Ubuntu 18.04 CUDA, OpenCL et POCL.
- Hashcat-Stuffs - Collection de listes et trucs hashcat.
- hashcat-utils - Petits utilitaires utiles pour le craquage avancé de mots de passe.
- Hashfilter - Lisez un fichier potfile hashcat et analysez différents types dans une base de données sqlite.
- known_hosts-hashcat - Un guide et un outil pour craquer les fichiers known_hosts SSH avec hashcat.
- pyhashcat - Liaison Python C API à libhashcat.
Automatisation
- autocrack - Wrapper Hashcat pour aider à automatiser le processus de craquage.
- hat - Un outil Hashcat automatisé pour les listes de mots et règles courantes afin d'accélérer le processus de craquage de hash pendant les engagements.
- hate_crack - Un outil pour automatiser les méthodologies de craquage via Hashcat de l'équipe TrustedSec.
- Naive hashcat - Naive hashcat est un script prêt à l'emploi préconfiguré avec des paramètres/types d'attaque naïfs, empiriquement testés et "assez bons".
Craquage distribué