Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
awesome-password-cracking — Une liste organisée d'outils impressionnants, de recherches, d'articles et d'autres projets liés au craquage de mots de passe et à la sécurité des mots de passe. | Kitploit
Outils/GitHubGitHub/n0kovo/awesome-password-cracking
Cassage de Mots de PasseAttaques de Mots de PasseAnalyse de HachageArticles et RechercheApprentissage et ÉducationRessources Organisées
GitHubn0kovo/awesome-password-cracking

awesome-password-cracking

Une liste organisée d'outils impressionnants, de recherches, d'articles et d'autres projets liés au craquage de mots de passe et à la sécurité des mots de passe.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
1.0k88il y a 28 joursVérifié par Kitploit

Awesome Password Cracking Awesome

En cryptanalyse et sécurité informatique, le craquage de mots de passe est le processus de récupération de mots de passe à partir de données stockées ou transmises par un système informatique sous forme brouillée. Une approche courante (attaque par force brute) consiste à essayer de manière répétée des suppositions pour le mot de passe et à les vérifier par rapport à un hachage cryptographique disponible du mot de passe.

Ceci est une liste organisée d'outils, de recherches, d'articles et d'autres projets géniaux liés au craquage de mots de passe et à la sécurité des mots de passe par @[email protected].

Lisez CONTRIBUTING.md avant de contribuer ! En résumé :

  • La liste est triée alphabétiquement
  • En cas de doute, utilisez awesome-lint
  • Si vous pensez qu'un élément ne devrait pas être ici, ouvrez un ticket

Table des matières

  • Awesome Password Cracking
    • Table des matières
    • Livres
    • Cloud
    • Conversion
    • Hashcat
      • Automatisation
      • Craquage distribué
      • Règles
      • Outils de règles
      • Interfaces web
    • John the Ripper
    • Divers
      • Personnalités notables
    • Sites web
      • Communautés
      • Services de recherche
    • Outils de listes de mots
      • Analyse
      • Génération/Manipulation
    • Listes de mots
      • Spécifiques à une langue
      • Autres
    • Formats de fichiers spécifiques
      • PDF
      • JKS
      • ZIP
    • Apprentissage automatique / IA
    • Recherche
      • Articles et billets de blog
      • Publications
      • Présentations

Livres

  • Hash Crack: Password Cracking Manual (v3) - Le manuel de craquage de mots de passe v3 est un guide de référence élargi pour les méthodes, outils et techniques d'analyse de récupération (craquage) de mots de passe.

Cloud

  • Cloud_crack - Craquez des mots de passe en utilisant Terraform et AWS.
  • Cloudcat - Un script pour automatiser la création d'infrastructure cloud pour le craquage de hash.
  • Cloudstomp - Déploiement automatisé d'instances sur EC2 via un plugin pour des applications haute CPU/GPU au prix le plus bas.
  • Cloudtopolis - Un outil qui facilite l'installation et le provisionnement de Hashtopolis sur la plateforme Google Cloud Shell, rapidement et entièrement sans surveillance (et aussi, gratuit !).
  • NPK - NPK est une plateforme de craquage de hash distribuée construite entièrement avec des composants sans serveur dans AWS, incluant Cognito, DynamoDB et S3.
  • Penglab - Abus de Google Colab pour craquer des hash.
  • Rook - Automatise la création d'instances AWS p3 pour une utilisation dans le craquage de mots de passe basé GPU.

Conversion

  • 7z2hashcat - Extrayez les informations des archives .7z protégées par mot de passe (et des fichiers .sfx) afin de pouvoir craquer ces "hash" avec hashcat.
  • MacinHash - Convertissez le fichier de mots de passe plist macOS en fichier de hash pour les craqueurs de mots de passe.
  • NetNTLM-Hashcat - Convertit les hash au format John The Ripper/Cain (un seul ou en masse) au format de hash compatible HashCat.
  • Rubeus-to-Hashcat - Convertit/formatte la sortie kerberoasting de Rubeus en format lisible par hashcat.
  • WINHELLO2hashcat - Avec cet outil, on peut extraire le "hash" d'un code PIN WINDOWS HELLO. Ce hash peut être craqué avec Hashcat.
  • bitwarden2hashcat - Un outil qui convertit les données de Bitwarden en un hash adapté à hashcat.
  • hc_to_7z - Convertit les hash hashcat 7-Zip en archives 7z.
  • hcxtools - Solution portable pour la conversion de fichiers cap/pcap/pcapng (compressés gz) de captures WiFi vers des formats hashcat.
  • itunes_backup2hashcat - Extrayez les informations nécessaires des fichiers Manifest.plist pour les convertir en hash compatibles avec hashcat.
  • mongodb2hashcat - Extrayez les hash du serveur de base de données MongoDB vers un format de hash accepté par hashcat : -m 24100 (SCRAM-SHA-1) ou -m 24200 (SCRAM-SHA-256).

Hashcat

Hashcat est "l'utilitaire de récupération de mots de passe le plus rapide et le plus avancé au monde." Les projets suivants sont directement liés à Hashcat d'une manière ou d'une autre.

  • Autocrack - Un ensemble d'outils client et serveur pour craquer automatiquement, et légèrement automatiquement, des hash.
  • docker-hashcat - Dernier docker hashcat pour Ubuntu 18.04 CUDA, OpenCL et POCL.
  • Hashcat-Stuffs - Collection de listes et trucs hashcat.
  • hashcat-utils - Petits utilitaires utiles pour le craquage avancé de mots de passe.
  • Hashfilter - Lisez un fichier potfile hashcat et analysez différents types dans une base de données sqlite.
  • known_hosts-hashcat - Un guide et un outil pour craquer les fichiers known_hosts SSH avec hashcat.
  • pyhashcat - Liaison Python C API à libhashcat.

Automatisation

  • autocrack - Wrapper Hashcat pour aider à automatiser le processus de craquage.
  • hat - Un outil Hashcat automatisé pour les listes de mots et règles courantes afin d'accélérer le processus de craquage de hash pendant les engagements.
  • hate_crack - Un outil pour automatiser les méthodologies de craquage via Hashcat de l'équipe TrustedSec.
  • Naive hashcat - Naive hashcat est un script prêt à l'emploi préconfiguré avec des paramètres/types d'attaque naïfs, empiriquement testés et "assez bons".

Craquage distribué

  • CrackLord - Système de file d'attente et de ressources pour le craquage de mots de passe.
  • fitcrack - Un système de craquage de mots de passe distribué basé sur hashcat.
  • Hashstation - Hashstation est un système de craquage de mots de passe distribué basé sur BOINC avec une interface web intégrée.
  • Hashtopolis - Un outil client-serveur multiplateforme pour distribuer des tâches hashcat à plusieurs ordinateurs.
  • Kraken - Un système de craquage par force brute distribué multiplateforme.

Règles

  • clem9669 rules - Règle pour hashcat ou john.
  • hashcat rules collection - Probablement la plus grande collection de règles hashcat disponible.
  • Hob0Rules - Règles de craquage de mots de passe pour Hashcat basées sur des statistiques et des tendances de l'industrie.
  • Kaonashi - Liste de mots, règles et masques du projet Kaonashi (RootedCON 2019).
  • nsa-rules - Règles et masques de craquage de mots de passe pour hashcat générés à partir de mots de passe craqués.
  • nyxgeek-rules - Règles de craquage de mots de passe personnalisées pour Hashcat et John the Ripper.
  • OneRuleToRuleThemAll - "Une règle pour tous les craquer. ou du moins nous l'espérons."
  • OneRuleToRuleThemStill - "Une version remaniée et mise à jour de ma règle hashcat originale OneRuleToRuleThemAll."
  • pantagrule - Grands ensembles de règles hashcat générés à partir de mots de passe compromis du monde réel.

Outils de règles

  • duprule - Détecter et filtrer les règles hashcat en double.
  • ruleprocessorY - Un processeur de règles de nouvelle génération avec prise en charge des caractères multi-octets complexes conçu pour supporter Hashcat.

Interfaces web

  • crackerjack - CrackerJack est une interface web pour Hashcat développée en Python.
  • CrackQ - Un système de file d'attente de craquage Hashcat en Python.
  • hashpass - Application web et serveur de craquage de hash pour hashcat.
  • Hashview - Une interface web pour le craquage de mots de passe et l'analyse.
  • Wavecrack - Interface web de Wavestone pour le craquage de mots de passe avec hashcat.
  • WebHashCat - WebHashCat est une interface web très simple mais efficace pour l'outil de craquage de mots de passe hashcat.

John the Ripper

John the Ripper est "un outil open source d'audit de sécurité des mots de passe et de récupération de mots de passe disponible pour de nombreux systèmes d'exploitation." Les projets suivants sont directement liés à John the Ripper d'une manière ou d'une autre.

  • BitCracker - BitCracker est le premier outil open source de craquage de mots de passe pour les unités de mémoire chiffrées avec BitLocker.
  • johnny - Interface graphique pour John the Ripper.

Divers

  • Hashes - Identifiez les algorithmes de hachage (interface graphique pour Name That Hash).
  • hashgen - Hashgen est un générateur de hash CLI simple mais très rapide écrit en Go et compilé pour Linux, Windows et Mac.
  • Name That Hash - Vous ne savez pas de quel type de hash il s'agit ? Name That Hash nommera ce type de hash ! Identifie MD5, SHA256 et plus de 300 autres hash. Livré avec une application web soignée.

Personnalités notables

  • Alotdv - Twitter.
  • Clem9669 - GitHub.
  • Coolbry95 - GitHub / Twitter.
  • Dakykilla - GitHub / Twitter.
  • Dropdeadfu - GitHub / Twitter.
  • Epixoip - GitHub / Mastodon / Twitter.
  • Evilmog - GitHub / Mastodon / Twitter.
  • Hydraze - GitHub / Mastodon / Twitter.
  • JakeWnuk - GitHub.
  • Kontrast23 - GitHub / Twitter.
  • M3g9tr0n - GitHub / Twitter.
  • Matrix - GitHub / Twitter.
  • Minga - Twitter.
  • N0kovo - GitHub / Mastodon / Twitter.
  • NSAKEY - GitHub / / .

Sites web

Communautés

  • hashcat Forum - Forum des développeurs de hashcat.
  • Hashmob - Une communauté croissante de récupération de mots de passe visant à être un centre de collaboration pour les passionnés de cryptographie. Grande collection de listes de mots et aussi un service de recherche.
  • Hashkiller Forum - Un forum de craquage de mots de passe avec plus de 20 000 utilisateurs enregistrés.

Services de recherche

  • CMD5 - Fournit des services de chiffrement et déchiffrement en ligne MD5 / sha1 / mysql / sha256.
  • CrackStation - Service gratuit de recherche de hash fournissant également des listes de mots.
  • gohashmob - Application CLI Go pour rechercher rapidement des hash en utilisant l'API HashMob.
  • Hashes.com - Un service de recherche de hash avec des fonctionnalités payantes.
  • Hashkiller - Un service de recherche de hash avec un forum.
  • Online Hash Crack - Service de récupération de mots de passe dans le cloud.

Outils de listes de mots

Outils pour analyser, générer et manipuler des listes de mots.

Analyse

  • PACK - Une collection d'utilitaires développés pour aider à l'analyse des listes de mots afin d'améliorer le craquage de mots de passe par la détection de motifs de masques, règles, jeux de caractères et autres caractéristiques de mots de passe.
  • password-smelter - Ingère les mots de passe de hashcat, etc. et les produit en HTML, Markdown, XLSX, PNG, JSON. Thèmes clair et sombre supportés. Complète password-stretcher.
  • password-stretcher - Générez des "quantités dégoûtantes" de mots de passe à partir de sites web, fichiers ou entrée standard. Complète password-smelter.
  • pcfg_cracker - Ce projet utilise l'apprentissage automatique pour identifier les habitudes de création de mots de passe des utilisateurs.
  • Pipal - L'analyseur de mots de passe.
  • Graphcat - Générez des graphiques et diagrammes basés sur les résultats de craquage de mots de passe.

Génération/Manipulation

  • accent_permutator - Un outil pour transformer les caractères de l'ASCII / UTF-8 en caractères accentués comme "o" en "ò".
  • anew - Ajoutez des lignes de l'entrée standard à un fichier, mais seulement si elles n'apparaissent pas déjà dans le fichier. Produit également les nouvelles lignes sur la sortie standard, ce qui le rend un peu comme un tee -a qui supprime les doublons.
  • bopscrk - Générez des listes de mots intelligentes et puissantes pour des attaques ciblées. Inclut la récupération de paroles de chansons et différentes transformations.
  • common-substr - Outil simple pour extraire les sous-chaînes les plus courantes d'un texte d'entrée. Conçu pour le craquage de mots de passe.
  • Crunch - Crunch est un générateur de listes de mots où vous pouvez spécifier un jeu de caractères standard ou un jeu de caractères que vous spécifiez. Crunch peut générer toutes les combinaisons et permutations possibles.
  • CUPP - Un outil qui vous permet de générer des listes de mots par profilage d'utilisateur tel que la date de naissance, le surnom, l'adresse, le nom d'un animal de compagnie ou d'un parent, etc.
  • duplicut - Supprimez les doublons des listes de mots MASSIVES, sans les trier (pour le craquage de mots de passe basé sur dictionnaire).
  • Gorilla - Outil pour générer des listes de mots ou étendre une liste existante en utilisant des mutations.
  • Gramify - Créez des n-grammes de listes de mots basés sur des mots, caractères ou jeux de caractères à utiliser dans les attaques de mots de passe hors ligne et l'analyse de données.
  • Elpscrk - Elpscrk est comme cupp, mais basé sur les permutations et les statistiques tout en étant économe en mémoire.
  • Keyboard-Walk-Generators - Générez des dictionnaires de déplacements sur clavier pour le craquage.
  • kwprocessor - Générateur avancé de déplacements sur clavier avec des caractères de base, un mappage de touches et des chemins configurables.

Listes de mots

Spécifiques à une langue- Liste de mots albanais - Un mélange de prénoms, noms de famille et de littérature albanaise.

  • Générateur de listes de mots de téléphones danois - Cet outil peut générer des listes de mots de numéros de téléphone danois par zone et/ou usage (Mobile, fixe, etc.). Utile pour le craquage de mots de passe ou le fuzzing de cibles danoises.
  • Listes de mots danoises - Collection de listes de mots danoises pour craquer des mots de passe danois.
  • Listes de mots françaises - Ce projet vise à fournir une liste de mots français sur tout ce qu'une personne pourrait utiliser comme mot de passe de base.

Autres

  • Packet Storm Wordlists - Une collection substantielle de différentes listes de mots en plusieurs langues.
  • Rocktastic - Inclut de nombreuses permutations de mots de passe et de motifs observés dans la nature.
  • RockYou2021 - RockYou2021.txt est une LISTE DE MOTS MASSIVE compilée à partir de diverses autres listes de mots.
  • WeakPass - Collection de grandes listes de mots.

Formats de fichiers spécifiques

PDF

  • pdfrip - Un utilitaire de craquage de mots de passe PDF multi-threadé équipé de constructeurs de formats de mots de passe courants et d'attaques par dictionnaire.

JKS

  • Craqueur de clé privée JKS - Craquage des mots de passe des entrées de clé privée dans un fichier JKS.

ZIP

  • bkcrack - Craque le chiffrement zip legacy avec l'attaque de texte clair connu de Biham et Kocher.
  • frackzip - Petit outil pour craquer des archives ZIP chiffrées.

Apprentissage automatique / IA

  • adams - Réduction du biais dans la modélisation de la force des mots de passe réels via l'apprentissage profond et les dictionnaires dynamiques.
  • craquage par réseau neuronal - Code pour craquer des mots de passe avec des réseaux neuronaux.
  • RNN-Passwords - Utilisation du char-rnn pour apprendre et deviner des mots de passe.
  • rulesfinder - Cet outil trouve des règles efficaces de transformation de mots de passe (pour John the Ripper ou Hashcat) pour un dictionnaire et une liste de mots de passe donnés.
  • PassGPT - PassGPT est un modèle GPT-2 entraîné de zéro sur des fuites de mots de passe.
  • SePass: Devinette sémantique de mots de passe utilisant la recherche de similarité k-nn dans les plongements de mots - Une méthode de devinette de mots de passe qui utilise les plongements de mots pour découvrir et exploiter les corrélations sémantiques dans les listes de mots de passe.

Recherche

Articles et billets de blog

  • Optimiser les listes de mots avec des masques
  • Attaque Purple Rain - Craquage de mots de passe par génération aléatoire
  • Briser les hachages avec des attaques d'échange de jetons
  • Bcrypt à 25 ans : Rétrospective sur la sécurité des mots de passe

Articles de recherche

  • PassGPT : Modélisation et génération (guidée) de mots de passe avec des LLMs
  • Craquage de mots de passe à l'aide de grammaires probabilistes sans contexte (2009)
  • Rapide, léger et précis : Modéliser la devinabilité des mots de passe avec des réseaux neuronaux (2016)
  • PassGAN : Une approche d'apprentissage profond pour la devinette de mots de passe (2017)
  • GENPass : Un modèle général d'apprentissage profond pour la devinette de mots de passe avec des règles PCFG et génération antagoniste (2018)
  • Génération de candidats optimisés pour un meilleur craquage de mots de passe à partir de multi-dictionnaires à l'aide de GAN relativiste (2020)
  • Réduction du biais dans la modélisation de la force des mots de passe réels via l'apprentissage profond et les dictionnaires dynamiques (2020)
  • PassFlow : Deviner des mots de passe avec des flux génératifs (2021)
  • GNPassGAN : Réseaux antagonistes génératifs améliorés pour la devinette hors ligne de mots de passe par chalutage (2022)
  • La revanche des craqueurs de mots de passe : Entraînement automatisé des outils de craquage de mots de passe (2022)
  • Une revue systématique des tâches de devinette de mots de passe (2023)
  • Plus dur, meilleur, plus rapide, plus fort : Optimiser les performances des dictionnaires de craquage contextuels (2023)
  • Monte Carlo confiant : Analyse rigoureuse des courbes de devinette pour les modèles probabilistes de mots de passe (2023)
  • Amélioration des attaques de devinette de mots de passe réelles via des transformeurs bidirectionnels (2023)

Conférences

  • BSides Cayman Islands 2024 - No Cap Cracking : Amélioration des méthodologies de récupération de hachages hors ligne
  • BSides Cayman Islands 2023 - Améliorer les attaques de mots de passe avec des données de fuite
  • DEF CON Safe Mode Password Village - Débuter avec Hashcat
  • DEF CON Safe Mode Password Village - Jeremi Gosney - Craquage à l'échelle extrême
  • DEF CON 28 Safe Mode Password Village – 'Craquons RockYou sans utiliser rockyou.txt'
  • SecTor 2019 - Will Hunt - Des hachages, des hachages partout, mais tout ce que je vois c'est du texte clair
  • Attaques de devinette de mots de passe sur mesure pilotées par l'apprentissage automatique et leur atténuation à DefCamp
  • UNHash - Méthodes pour un meilleur craquage de mots de passe
  • USENIX Security '23 - Pas de solution miracle unique : Mesurer la précision des estimateurs de force de mot de passe
  • USENIX Security '23 - Amélioration des attaques de devinette de mots de passe réelles via des transformeurs bidirectionnels
  • USENIX Security '21 - Réduction du biais dans la modélisation de la force des mots de passe réels via l'apprentissage profond et les dictionnaires dynamiques
  • USENIX Security '16 - Rapide, léger et précis : Modéliser la devinabilité des mots de passe avec des réseaux neuronaux
Télécharger l’outil
Twitter
Website
  • NullMode - GitHub / Mastodon / Twitter.
  • Paule965 - Twitter.
  • Philsmd - GitHub / Twitter.
  • Roycewilliams - GitHub / Mastodon / Twitter.
  • RuraPenthe - GitHub / Mastodon / Twitter.
  • S3in!c - GitHub / Mastodon / Twitter.
  • Tehnlulz - GitHub / Twitter.
  • The_Mechanic - GitHub / Twitter.
  • ToXiC - Twitter.
  • Undeath - GitHub.
  • Unix-ninja - GitHub / Mastodon / Twitter.
  • Xan - GitHub / Mastodon / Twitter.
  • maskprocessor - Générateur de mots haute performance avec un jeu de caractères configurable par position.
  • maskuni - Un générateur de mots rapide autonome dans l'esprit du générateur de masques de hashcat avec prise en charge Unicode.
  • Mentalist - Mentalist est un outil graphique pour la génération personnalisée de listes de mots. Il utilise des paradigmes humains courants pour la construction de mots de passe et peut produire la liste de mots complète ainsi que des règles compatibles avec Hashcat et John the Ripper.
  • PTT - L'outil de transformation de mots de passe (PTT) est un utilitaire polyvalent conçu pour le craquage de mots de passe. Il facilite la création de règles et transformations personnalisées, ainsi que la génération de listes de mots. Cet outil prend en charge le traitement de données provenant de fichiers, d'URL et de l'entrée standard, rationalisant ainsi les flux de travail de craquage.
  • Phraser - Phraser est un générateur de phrases utilisant des n-grammes et des chaînes de Markov pour générer des phrases pour le craquage de phrases de passe.
  • princeprocessor - Générateur autonome de candidats mots de passe utilisant l'algorithme PRINCE.
  • Rephraser - Une réimagination basée sur Python de Phraser utilisant des chaînes de Markov pour un craquage linguistiquement correct de mots de passe.
  • Rling - RLI Next Gen (Rling), une alternative plus rapide, multi-thread, riche en fonctionnalités à rli trouvé dans les utilitaires hashcat.
  • statsprocessor - Générateur de mots basé sur des chaînes de Markov par position.
  • StringZilla - Tri, recherche, division et brassage les plus rapides pour les chaînes longues et les fichiers de plusieurs gigaoctets en Python et C.
  • TTPassGen - Générateur de dictionnaires de mots de passe flexible et scriptable prenant en charge les modes force brute, combinaison, règles complexes, etc.
  • token-reverser - Générateur de listes de mots pour craquer les jetons de sécurité.
  • WikiRaider - WikiRaider vous permet de générer des listes de mots basées sur des bases de données spécifiques à un pays de Wikipedia.
  • Génération de règles de transformation par clustering basé sur la densité pour la devinette de mots de passe (2023)
  • Pas de solution miracle unique : Mesurer la précision des estimateurs de force de mot de passe (2023)
  • Optimiser le calcul des hachages de mots de passe (2023)
  • PGTCN : Un nouveau modèle de devinette de mots de passe basé sur un réseau de convolution temporel (2023)
  • Vers une analyse statistique rigoureuse des ensembles de données empiriques de mots de passe (2023)
  • Renforcer la résistance du hachage de mots de passe à l'aide de la randomisation binaire via des portes logiques (2024)
  • GuessFuse : Devinette hybride de mots de passe avec multi-vues (2024)
  • PassRVAE : Attaques par chalutage améliorées via autoencodeur variationnel récurrent (2024)
  • Prob-Hashcat : Accélérer la devinette probabiliste de mots de passe avec Hashcat par des centaines de fois (2024)
  • Renforcer la cybersécurité avec les filtres de Bloom : Une nouvelle approche de l'efficacité du craquage de mots de passe (2024)
  • Au-delà de l'attaque par dictionnaire : Améliorer l'efficacité du craquage de mots de passe via des règles de transformation induites par l'apprentissage automatique (2025)
  • MAYA : Traiter les incohérences dans la devinette générative de mots de passe via un benchmark unifié (2025)
  • Devinette de mots de passe à l'aide de grands modèles de langage (2025)
  • PassRecover : Un système multi-FPGA pour l'accélération de la récupération hors ligne de mots de passe de bout en bout (2025)
  • Quand l'intelligence échoue : Une étude empirique sur pourquoi les LLMs peinent avec le craquage de mots de passe (2025)
  • Taux de succès doublé avec un seul caractère : Devinette de mots de passe par masque (2025)
  • PGMaP : Génération de mots de passe basée sur la prédiction de masque (2026)
  • Amélioration des attaques ciblées de devinette de mots de passe en utilisant des informations personnelles identifiables et un ancien mot de passe (2026)