
प्लग-एंड-प्ले hashcat रैपर जो पूर्व-कॉन्फ़िगर डिक्शनरी, रूल-आधारित, कॉम्बिनेटर और मास्क अटैक का उपयोग करके पासवर्ड हैश क्रैक करता है, दर्जनों हैश प्रकारों का समर्थन करता है और पुनर्प्राप्त क्रेडेंशियल्स को पॉट फ़ाइल में लिखता है।
बिना किसी झंझट के पासवर्ड हैश क्रैक करें। Naive hashcat एक प्लग-एंड-प्ले स्क्रिप्ट है जो सरल, अनुभवजन्य रूप से परीक्षित, "काफी अच्छे" पैरामीटर/अटैक प्रकारों के साथ पहले से कॉन्फ़िगर की गई है। ./naive-hashcat.sh का उपयोग करके hashcat अटैक चलाएँ, बिना यह जानने की आवश्यकता के कि "पर्दे के पीछे" क्या चल रहा है।
अस्वीकरण: यह सॉफ़्टवेयर केवल शैक्षिक उद्देश्यों के लिए है। इस सॉफ़्टवेयर का उपयोग अवैध गतिविधि के लिए नहीं किया जाना चाहिए। लेखक इसके उपयोग के लिए ज़िम्मेदार नहीं है। गधे मत बनो।
git clone https://github.com/brannondorsey/naive-hashcat cd naive-hashcat
./build-hashcat-osx.sh
curl -L -o dicts/rockyou.txt https://github.com/brannondorsey/naive-hashcat/releases/download/data/rockyou.txt
./naive-hashcat.sh
## यह क्या करता है?
`./naive-hashcat.sh` मानता है कि आपके पास हैश किए गए पासवर्ड हैं, जिनका सादा-पाठ समतुल्य आप जानना चाहते हैं। संभवतः आपको एक टेक्स्ट फ़ाइल मिली होगी जिसमें लीक हुए खाते/ईमेल/उपयोगकर्ता नाम, संबंधित पासवर्ड के क्रिप्टोग्राफ़िक हैश के साथ मेल खाते हैं। मूल रूप से कुछ ऐसा दिखता है:```
[email protected]:01e870ebb01160f881ffaa6764acd01f
[email protected]:f15a413c1835014679a286ee84a212d4
[email protected]:e4fdf3291654751def4e6816fddce608
[email protected]:8ebd79c9b13240ab3767a64b4faae7be
[email protected]:33816712db4f3913ee967469fe7ee982
[email protected]:3e46fb7125915cdf34df21342004f82f
[email protected]:bf0e20a03a01ae215deb9b36e173cd9a
(⬆⬆⬆ वैसे ये असली हैश नहीं हैं, कोई गलतफहमी मत पालो...)
अगर आपके पास ऐसी फ़ाइल नहीं है, तो pastebin.com एक लोकप्रिय टेक्स्ट पेस्ट साइट है जिस पर ब्लैक-हैट हैकर्स 💙 पसंद करते हैं 💙 लीक हुए अकाउंट क्रेडेंशियल्स पोस्ट करना। और तुम्हारी किस्मत अच्छी है, उनके पास एक ट्रेंडिंग फीचर है जो "दिलचस्प सामग्री" को सबसे ऊपर ला देता है। अगर आपको फिलहाल लीक हुए क्रेडेंशियल्स न मिलें, तो मैंने एक टूल जो ट्रेंडिंग पेस्ट्स को आर्काइव करता है हर घंटे लिखा है।
एक बार आपके पास कुछ हैश आ जाएं, तो उन्हें एक फ़ाइल में सहेजें, जिसमें हर पंक्ति में एक हैश हो। उदाहरण के लिए, hashes.txt:```
01e870ebb01160f881ffaa6764acd01f
f15a413c1835014679a286ee84a212d4
e4fdf3291654751def4e6816fddce608
8ebd79c9b13240ab3767a64b4faae7be
33816712db4f3913ee967469fe7ee982
3e46fb7125915cdf34df21342004f82f
bf0e20a03a01ae215deb9b36e173cd9a
अपने हैश क्रैक करने के लिए, इस फ़ाइल को नीचे दिए गए कमांड में `HASH_FILE=hashes.txt` के रूप में पास करें।
## उपयोग
`naive-hashcat.sh` अधिकतम तीन पैरामीटर लेता है। सभी पैरामीटर यूनिक्स पर्यावरण चरों का उपयोग करके व्यक्त किए जाते हैं। नीचे दिया गया कमांड उन कॉन्फ़िगर करने योग्य पर्यावरण चरों में से प्रत्येक के लिए निर्धारित डिफ़ॉल्ट मान दिखाता है जिनका उपयोग `naive-hashcat.sh` करता है:```bash
HASH_FILE=hashcat-3.6.0/examples0.hash POT_FILE=hashcat.pot HASH_TYPE=0 ./naive-hashcat.sh
HASH_FILE एक टेक्स्ट फ़ाइल है जिसमें प्रति पंक्ति एक हैश होता है। ये वे पासवर्ड हैश हैं जिन्हें क्रैक किया जाना है।POT_FILE आउटपुट फ़ाइल का नाम है जिसमें hashcat क्रैक किए गए पासवर्ड हैश लिखेगा।HASH_TYPE हैश-प्रकार कोड है। यह वर्णन करता है कि किस प्रकार के हैश को क्रैक किया जाना है। 0 md5 है। हैश प्रकार कोड की पूरी सूची के लिए नीचे हैश प्रकार अनुभाग देखें।naive-hashcat.sh में डिक्शनरी, संयोजन, नियम-आधारित, और मास्क (ब्रूट-फोर्स) हमलों की एक छोटी विविधता शामिल है। यदि यह भारी लगता है, तो चिंता न करें! naive hashcat का उद्देश्य यह है कि आपको यह जानने की आवश्यकता नहीं है कि यह कैसे काम करता है। इस मामले में, अज्ञानता ही आनंद है! वास्तव में, मुझे मुश्किल से पता है कि मैं यहाँ क्या कर रहा हूँ। मैंने naive-hashcat.sh के लिए जो हमले चुने हैं, वे बहुत ही सरल, एक-आकार-लगभग-सभी-के-लिए-उपयुक्त समाधान हैं। यदि आपको अपने हैश क्रैक करने में परेशानी हो रही है, तो मेरा सुझाव है कि आप अद्भुत hashcat विकी देखें, और सीधे hashcat टूल का उपयोग करें।
इस लेखन के समय, naive-hashcat examples0.hash में ~60% हैश क्रैक करता है।
तो आपने अपने HASH_FILE पर ./naive-hashcat.sh चलाया है, और आप स्क्रीन पर कुछ पासवर्ड छपते हुए देख रहे हैं। ये hash:password जोड़े POT_FILE (डिफ़ॉल्ट रूप से hashcat.pot) में सहेजे जाते हैं। अब आपको मूल फ़ाइल के हैश (जो आपको... उम... मिली थी, जिसमें [email protected]:01e870ebb01160f881ffaa6764acd01f जैसी पंक्तियाँ हैं) को अपनी पॉट फ़ाइल के hash:password जोड़ों से मिलान करना होगा।
बस ऐसा करने के लिए python match-creds.py --accounts original_file.txt --potfile hashcat.pot > creds.txt चलाएँ! यह टूल original_file.txt में उपयोगकर्ता नाम/ईमेल को hashcat.pot में उनके संबंधित क्रैक किए गए पासवर्ड से मिलाता है और username:password प्रिंट करता है:```
[email protected]:Password1
[email protected]:Qwerty1234
[email protected]:PleaseForHeavenSakeUseAPasswordManager
बधाई हो, आपने अभी-अभी कई बेचारों की निजी पासवर्ड/खाता जानकारी हैक कर ली है। और क्योंकि हर कोई अभी भी हर चीज़ के लिए एक ही पासवर्ड इस्तेमाल करता है, संभवतः आपके पास बहुत सारे खातों का "मास्टर" पासवर्ड है।
और याद रखें
1. एक [पासवर्ड मैनेजर](https://www.lastpass.com/) का उपयोग करें
2. लोगों को हैक मत करो
3. जेल मत जाओ
🏴 हैप्पी हैकिंग ☠
P.S. `./naive-hashcat.sh` को समाप्त होने में आपके हार्डवेयर के आधार पर कुछ मिनटों से लेकर कुछ घंटों तक का समय लग सकता है। यह लगातार परिणामों को `POT_FILE` में स्ट्रीम करेगा, और क्रैकिंग समाप्त होने से पहले आप उस फ़ाइल की सामग्री को `match-creds.py` के साथ आगे की प्रक्रिया के लिए स्वतंत्र रूप से उपयोग कर सकते हैं।
## GPU क्रैकिंग
हैशकैट OpenCL के साथ आता है और उपलब्ध होने पर स्वचालित रूप से उपलब्ध GPU हार्डवेयर पर चलता है।
## हैश प्रकार