Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
naive-hashcat — प्लग-एंड-प्ले hashcat रैपर जो पूर्व-कॉन्फ़िगर डिक्शनरी, रूल-आधारित, कॉम्बिनेटर और मास्क अटैक का उपयोग करके पासवर्ड हैश क्रैक करता है, दर्जनों हैश प्रकारों का समर्थन करता है और पुनर्प्राप्त क्रेडेंशियल्स को पॉट फ़ाइल में लिखता है। | Kitploit
उपकरण/GitHubGitHub/brannondorsey/naive-hashcat
पासवर्ड क्रैकिंगपासवर्ड हमलेहैश विश्लेषणहैश विश्लेषण में शीर्ष #13पासवर्ड हमले में शीर्ष #14पासवर्ड क्रैकिंग में शीर्ष #14

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
brannondorsey/naive-hashcat

naive-hashcat

प्लग-एंड-प्ले hashcat रैपर जो पूर्व-कॉन्फ़िगर डिक्शनरी, रूल-आधारित, कॉम्बिनेटर और मास्क अटैक का उपयोग करके पासवर्ड हैश क्रैक करता है, दर्जनों हैश प्रकारों का समर्थन करता है और पुनर्प्राप्त क्रेडेंशियल्स को पॉट फ़ाइल में लिखता है।

रिपॉजिटरी देखें
1.4k1761638 साल पहलेKitploit द्वारा समीक्षित

Naive Hashcat

बिना किसी झंझट के पासवर्ड हैश क्रैक करें। Naive hashcat एक प्लग-एंड-प्ले स्क्रिप्ट है जो सरल, अनुभवजन्य रूप से परीक्षित, "काफी अच्छे" पैरामीटर/अटैक प्रकारों के साथ पहले से कॉन्फ़िगर की गई है। ./naive-hashcat.sh का उपयोग करके hashcat अटैक चलाएँ, बिना यह जानने की आवश्यकता के कि "पर्दे के पीछे" क्या चल रहा है।

अस्वीकरण: यह सॉफ़्टवेयर केवल शैक्षिक उद्देश्यों के लिए है। इस सॉफ़्टवेयर का उपयोग अवैध गतिविधि के लिए नहीं किया जाना चाहिए। लेखक इसके उपयोग के लिए ज़िम्मेदार नहीं है। गधे मत बनो।

आरंभ करना```bash

git clone https://github.com/brannondorsey/naive-hashcat cd naive-hashcat

if you are on MacOS/OSX, run this. If on linux or windows, skip...

./build-hashcat-osx.sh

download the 134MB rockyou dictionary file

curl -L -o dicts/rockyou.txt https://github.com/brannondorsey/naive-hashcat/releases/download/data/rockyou.txt

cracks md5 hashes in hashcat-3.6.0/example0.hash by default

./naive-hashcat.sh

## यह क्या करता है?

`./naive-hashcat.sh` मानता है कि आपके पास हैश किए गए पासवर्ड हैं, जिनका सादा-पाठ समतुल्य आप जानना चाहते हैं। संभवतः आपको एक टेक्स्ट फ़ाइल मिली होगी जिसमें लीक हुए खाते/ईमेल/उपयोगकर्ता नाम, संबंधित पासवर्ड के क्रिप्टोग्राफ़िक हैश के साथ मेल खाते हैं। मूल रूप से कुछ ऐसा दिखता है:```
[email protected]:01e870ebb01160f881ffaa6764acd01f
[email protected]:f15a413c1835014679a286ee84a212d4
[email protected]:e4fdf3291654751def4e6816fddce608
[email protected]:8ebd79c9b13240ab3767a64b4faae7be
[email protected]:33816712db4f3913ee967469fe7ee982
[email protected]:3e46fb7125915cdf34df21342004f82f
[email protected]:bf0e20a03a01ae215deb9b36e173cd9a

(⬆⬆⬆ वैसे ये असली हैश नहीं हैं, कोई गलतफहमी मत पालो...)

अगर आपके पास ऐसी फ़ाइल नहीं है, तो pastebin.com एक लोकप्रिय टेक्स्ट पेस्ट साइट है जिस पर ब्लैक-हैट हैकर्स 💙 पसंद करते हैं 💙 लीक हुए अकाउंट क्रेडेंशियल्स पोस्ट करना। और तुम्हारी किस्मत अच्छी है, उनके पास एक ट्रेंडिंग फीचर है जो "दिलचस्प सामग्री" को सबसे ऊपर ला देता है। अगर आपको फिलहाल लीक हुए क्रेडेंशियल्स न मिलें, तो मैंने एक टूल जो ट्रेंडिंग पेस्ट्स को आर्काइव करता है हर घंटे लिखा है।

एक बार आपके पास कुछ हैश आ जाएं, तो उन्हें एक फ़ाइल में सहेजें, जिसमें हर पंक्ति में एक हैश हो। उदाहरण के लिए, hashes.txt:``` 01e870ebb01160f881ffaa6764acd01f f15a413c1835014679a286ee84a212d4 e4fdf3291654751def4e6816fddce608 8ebd79c9b13240ab3767a64b4faae7be 33816712db4f3913ee967469fe7ee982 3e46fb7125915cdf34df21342004f82f bf0e20a03a01ae215deb9b36e173cd9a

अपने हैश क्रैक करने के लिए, इस फ़ाइल को नीचे दिए गए कमांड में `HASH_FILE=hashes.txt` के रूप में पास करें।

## उपयोग

`naive-hashcat.sh` अधिकतम तीन पैरामीटर लेता है। सभी पैरामीटर यूनिक्स पर्यावरण चरों का उपयोग करके व्यक्त किए जाते हैं। नीचे दिया गया कमांड उन कॉन्फ़िगर करने योग्य पर्यावरण चरों में से प्रत्येक के लिए निर्धारित डिफ़ॉल्ट मान दिखाता है जिनका उपयोग `naive-hashcat.sh` करता है:```bash
HASH_FILE=hashcat-3.6.0/examples0.hash POT_FILE=hashcat.pot HASH_TYPE=0 ./naive-hashcat.sh
  • HASH_FILE एक टेक्स्ट फ़ाइल है जिसमें प्रति पंक्ति एक हैश होता है। ये वे पासवर्ड हैश हैं जिन्हें क्रैक किया जाना है।
  • POT_FILE आउटपुट फ़ाइल का नाम है जिसमें hashcat क्रैक किए गए पासवर्ड हैश लिखेगा।
  • HASH_TYPE हैश-प्रकार कोड है। यह वर्णन करता है कि किस प्रकार के हैश को क्रैक किया जाना है। 0 md5 है। हैश प्रकार कोड की पूरी सूची के लिए नीचे हैश प्रकार अनुभाग देखें।

naive-hashcat क्या करता है

naive-hashcat.sh में डिक्शनरी, संयोजन, नियम-आधारित, और मास्क (ब्रूट-फोर्स) हमलों की एक छोटी विविधता शामिल है। यदि यह भारी लगता है, तो चिंता न करें! naive hashcat का उद्देश्य यह है कि आपको यह जानने की आवश्यकता नहीं है कि यह कैसे काम करता है। इस मामले में, अज्ञानता ही आनंद है! वास्तव में, मुझे मुश्किल से पता है कि मैं यहाँ क्या कर रहा हूँ। मैंने naive-hashcat.sh के लिए जो हमले चुने हैं, वे बहुत ही सरल, एक-आकार-लगभग-सभी-के-लिए-उपयुक्त समाधान हैं। यदि आपको अपने हैश क्रैक करने में परेशानी हो रही है, तो मेरा सुझाव है कि आप अद्भुत hashcat विकी देखें, और सीधे hashcat टूल का उपयोग करें।

इस लेखन के समय, naive-hashcat examples0.hash में ~60% हैश क्रैक करता है।

ठीक है, मुझे लगता है यह काम कर रहा है... अब मैं क्या करूँ?

तो आपने अपने HASH_FILE पर ./naive-hashcat.sh चलाया है, और आप स्क्रीन पर कुछ पासवर्ड छपते हुए देख रहे हैं। ये hash:password जोड़े POT_FILE (डिफ़ॉल्ट रूप से hashcat.pot) में सहेजे जाते हैं। अब आपको मूल फ़ाइल के हैश (जो आपको... उम... मिली थी, जिसमें [email protected]:01e870ebb01160f881ffaa6764acd01f जैसी पंक्तियाँ हैं) को अपनी पॉट फ़ाइल के hash:password जोड़ों से मिलान करना होगा।

बस ऐसा करने के लिए python match-creds.py --accounts original_file.txt --potfile hashcat.pot > creds.txt चलाएँ! यह टूल original_file.txt में उपयोगकर्ता नाम/ईमेल को hashcat.pot में उनके संबंधित क्रैक किए गए पासवर्ड से मिलाता है और username:password प्रिंट करता है:``` [email protected]:Password1 [email protected]:Qwerty1234 [email protected]:PleaseForHeavenSakeUseAPasswordManager

बधाई हो, आपने अभी-अभी कई बेचारों की निजी पासवर्ड/खाता जानकारी हैक कर ली है। और क्योंकि हर कोई अभी भी हर चीज़ के लिए एक ही पासवर्ड इस्तेमाल करता है, संभवतः आपके पास बहुत सारे खातों का "मास्टर" पासवर्ड है।

और याद रखें
  1. एक [पासवर्ड मैनेजर](https://www.lastpass.com/) का उपयोग करें
  2. लोगों को हैक मत करो
  3. जेल मत जाओ

🏴‍ हैप्पी हैकिंग ☠

P.S. `./naive-hashcat.sh` को समाप्त होने में आपके हार्डवेयर के आधार पर कुछ मिनटों से लेकर कुछ घंटों तक का समय लग सकता है। यह लगातार परिणामों को `POT_FILE` में स्ट्रीम करेगा, और क्रैकिंग समाप्त होने से पहले आप उस फ़ाइल की सामग्री को `match-creds.py` के साथ आगे की प्रक्रिया के लिए स्वतंत्र रूप से उपयोग कर सकते हैं।

## GPU क्रैकिंग

हैशकैट OpenCL के साथ आता है और उपलब्ध होने पर स्वचालित रूप से उपलब्ध GPU हार्डवेयर पर चलता है।

## हैश प्रकार
टूल डाउनलोड करें