Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Hashcat-Cheatsheet — OSCP/पैठ परीक्षण के लिए Hashcat संदर्भ: hash पहचान, Linux, Windows, अभिलेखागार, डेटाबेस, Kerberos टिकटों और नियम-आधारित हमलों के लिए cracking सिंटैक्स। | Kitploit
उपकरण/GitHubGitHub/frizb/hashcat-cheatsheet
पासवर्ड क्रैकिंगहैश विश्लेषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाचयनित संसाधन
GitHubfrizb/hashcat-cheatsheet

Hashcat-Cheatsheet

OSCP/पैठ परीक्षण के लिए Hashcat संदर्भ: hash पहचान, Linux, Windows, अभिलेखागार, डेटाबेस, Kerberos टिकटों और नियम-आधारित हमलों के लिए cracking सिंटैक्स।

रिपॉजिटरी देखें
6301306 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Hashcat-चीटशीट

OSCP के लिए Hashcat चीटशीट https://hashcat.net/wiki/doku.php?id=hashcat

हैश पहचानें

hash-identifier

उदाहरण हैश: https://hashcat.net/wiki/doku.php?id=example_hashes

अधिकतम शक्ति!

मैंने पाया है कि इन पैरामीटरों को जोड़कर मैं अपनी हैश क्रैकिंग से कुछ अधिक शक्ति निचोड़ सकता हूँ:

root@kitploit:~
--force -O -w 4 --opencl-device-types 1,2

ये Hashcat को CUDA GPU इंटरफ़ेस का उपयोग करने के लिए बाध्य करेंगे, जो बगी है लेकिन अधिक प्रदर्शन देता है (–force) , 32 या उससे कम वर्णों वाले पासवर्ड के लिए Optimize करेगा (-O) और वर्कलोड को "Insane" (-w 4) पर सेट करेगा, जो क्रैकिंग प्रक्रिया के दौरान आपके कंप्यूटर को प्रभावी रूप से अनुपयोगी बना देता है। अंत में, "--opencl-device-types 1,2 " HashCat को क्रैकिंग संभालने के लिए GPU और CPU दोनों का उपयोग करने के लिए बाध्य करेगा।

hashcat और डिक्शनरी का उपयोग करना

उन सभी हैशों के साथ एक .hash फ़ाइल बनाएँ जिन्हें आप क्रैक करना चाहते हैं puthasheshere.hash: $1$O3JMY.Tw$AdLnLjQ/5jXF9.MTp3gHv/

rockyou का उपयोग करके Linux md5crypt पासवर्ड $1$ क्रैक करने का Hashcat उदाहरण:

hashcat --force -m 500 -a 0 -o found1.txt --remove puthasheshere.hash /usr/share/wordlists/rockyou.txt

rockyou का उपयोग करके Wordpress पासवर्ड क्रैक करने का Hashcat उदाहरण:
hashcat --force -m 400 -a 0 -o found1.txt --remove wphash.hash /usr/share/wordlists/rockyou.txt

नमूना हैश http://openwall.info/wiki/john/sample-hashes

HashCat एक नियम जो उन सब पर राज करे

Not So Secure ने एक कस्टम नियम बनाया है जिसके साथ मुझे अतीत में अच्छे परिणाम मिले हैं:
https://www.notsosecure.com/one-rule-to-rule-them-all/
यह नियम उनकी Github साइट से डाउनलोड किया जा सकता है:
https://github.com/NotSoSecure/password_cracking_rules

मैं आमतौर पर OneRuleToRuleThemAll.rule को rules सबफ़ोल्डर में डालता हूँ और इसे अपनी windows मशीन से इस तरह चलाता हूँ (notsosecure लेख पर आधारित):

root@kitploit:~
hashcat64.exe --force -m300 --status -w3 -o found.txt --remove --potfile-disable -r rules\OneRuleToRuleThemAll.rule hash.txt rockyou.txt

hashcat ब्रूटफोर्सिंग का उपयोग करना

root@kitploit:~
predefined charsets
?l = abcdefghijklmnopqrstuvwxyz
?u = ABCDEFGHIJKLMNOPQRSTUVWXYZ
?d = 0123456789
?s = «space»!"#$%&'()*+,-./:;<=>?@[\]^_`{|}~
?a = ?l?u?d?s
?b = 0x00 - 0xff

?l?d?u इसके समान है:
?ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789

संभावित वर्णों A-Z a-z 0-9 के साथ लंबाई 1-8 के सभी पासवर्ड ब्रूट फोर्स करें
hashcat64 -m 500 hashes.txt -a 3 ?1?1?1?1?1?1?1?1 --increment -1 ?l?d?u

Linux हैश क्रैक करना - /etc/shadow फ़ाइल

Windows हैश क्रैक करना

IDविवरणप्रकार
3000LMऑपरेटिंग-सिस्टम
1000NTLMऑपरेटिंग-सिस्टम

सामान्य एप्लिकेशन हैश क्रैक करना

सामान्य फ़ाइल पासवर्ड सुरक्षा क्रैक करना

सामान्य डेटाबेस हैश प्रारूप क्रैक करना

NTLM हैश क्रैक करना

किसी Windows मशीन से NTDS.dit और SYSTEM रजिस्ट्री हाइव को पकड़ने या डंप करने, या LSASS मेमोरी डंप करने के बाद, आपके पास अक्सर NTLM हैश आ जाते हैं।

पथविवरण
C:\Windows\NTDS\ntds.ditActive Directory डेटाबेस
C:\Windows\System32\config\SYSTEMहैश एन्क्रिप्ट करने के लिए उपयोग की जाने वाली कुंजी वाला रजिस्ट्री हाइव

और हैश डंप करने के लिए Impacket का उपयोग करना

root@kitploit:~
impacket-secretsdump -system SYSTEM -ntds ntds.dit -hashes lmhash:nthash LOCAL -outputfile ntlm-extract

आप निम्नलिखित hashcat सिंटैक्स का उपयोग करके NTLM हैश डंप को क्रैक कर सकते हैं:

root@kitploit:~
hashcat64 -m 1000 -a 0 -w 4 --force --opencl-device-types 1,2 -O d:\hashsample.hash "d:\WORDLISTS\realuniq.lst" -r OneRuleToRuleThemAll.rule

Nvidia 2060 GTX का उपयोग करके बेंचमार्क: गति: 7000 MH/s रिकवरी दर: 12.47% व्यतीत समय: 2 घंटे 35 मिनट

Kerberoasting से हैश क्रैक करना - KRB5TGS

सर्विस प्रिंसिपल नाम (SPN) किसी सर्विस इंस्टेंस की एक अद्वितीय पहचानकर्ता है। SPN का उपयोग Kerberos प्रमाणीकरण द्वारा किसी सर्विस इंस्टेंस को सर्विस लॉगऑन खाते से जोड़ने के लिए किया जाता है। यह क्लाइंट एप्लिकेशन को यह अनुरोध करने की अनुमति देता है कि सर्विस किसी खाते को प्रमाणित करे, भले ही क्लाइंट के पास खाते का नाम न हो। KRB5TGS - SPN का उपयोग करने वाले Kerberoasting सर्विस खाते। एक बार जब आप एक Kerberoastable सर्विस खाते की पहचान कर लेते हैं (Bloodhound? Powershell Empire? - संभवतः एक MS SQL Server सर्विस खाता), तो कोई भी AD उपयोगकर्ता उससे krb5tgs हैश का अनुरोध कर सकता है, जिसका उपयोग पासवर्ड क्रैक करने के लिए किया जा सकता है।

मेरे बेंचमार्किंग के आधार पर, KRB5TGS क्रैकिंग NTLM से 28 गुना धीमी है।

Hashcat KRB5TGS हैश के कई संस्करणों का समर्थन करता है, जिन्हें हैश में डॉलर चिह्नों के बीच की संख्या से आसानी से पहचाना जा सकता है।

  • 13100 - Type 23 - $krb5tgs$23$
  • 19600 - Type 17 - $krb5tgs$17$
  • 19700 - Type 18 - $krb5tgs$18$
  • 18200 - ASREP Type 23 - $krb5asrep$23$

KRB5TGS Type 23 - OneRuleToRuleThemAll म्यूटेशन नियम सूची के साथ Crackstation humans only शब्द सूची।

root@kitploit:~
hashcat64 -m 13100 -a 0 -w 4 --force --opencl-device-types 1,2 -O d:\krb5tgs.hash d:\WORDLISTS\realhuman_phill.txt -r OneRuleToRuleThemAll.rule	

Nvidia 2060 GTX का उपयोग करके बेंचमार्क: गति: 250 MH/s व्यतीत समय: 9 मिनट

पैकेट कैप्चर से NTLMv2 हैश क्रैक करना

आपसे एक पैकेट कैप्चर से SMB प्रमाणीकरण (NTLMv2) का पासवर्ड पुनर्प्राप्त करने के लिए कहा जा सकता है। यह कार्य करने के लिए हैश को सही ढंग से फ़ॉर्मेट करने की निम्नलिखित 9-चरणीय प्रक्रिया है। https://research.801labs.org/cracking-an-ntlmv2-hash/

Linux हैश क्रैक करने के लिए आपको पहले उन्हें unshadow करना होगा

unshadow passwd-file.txt shadow-file.txt

unshadow passwd-file.txt shadow-file.txt > unshadowed.txt

zip पासवर्ड क्रैक करें

zip2john Zipfile.zip | cut -d ':' -f 2 > hashes.txt
hashcat -a 0 -m 13600 hashes.txt /usr/share/wordlists/rockyou.txt

Hashcat को zip2john से उत्पन्न कुछ zip हैश प्रारूपों के साथ समस्याएँ होती दिखती हैं। आप zip हैश सामग्री को hashcat उदाहरण पृष्ठ पर पाए जाने वाले उदाहरण zip हैश प्रारूप के अनुरूप संपादित करके इसे ठीक कर सकते हैं: $zip2$*0*3*0*b5d2b7bf57ad5e86a55c400509c672bd*d218*0**ca3d736d03a34165cfa9*$/zip2$

John क्रैकिंग के लिए zip प्रारूपों की एक व्यापक श्रेणी स्वीकार करता हुआ प्रतीत होता है।

PRINCE पासवर्ड जनरेशन

PRINCE (PRobability INfinite Chained Elements) संभावित पासवर्डों को यादृच्छिक रूप से उत्पन्न करने के लिए एक hashcat उपयोगिता है:

root@kitploit:~
pp64.bin --pw-min=8 < dict.txt | head -20 shuf dict.txt | pp64.bin --pw-min=8 | head -20

संदर्भ:
https://github.com/hashcat/princeprocessor

Purple Rain

Purple Rain हमला पासवर्डों के अनंत संयोजनों को गतिशील रूप से बनाने के लिए Prince, एक डिक्शनरी और यादृच्छिक Mutation नियमों के संयोजन का उपयोग करता है।

root@kitploit:~
shuf dict.txt | pp64.bin --pw-min=8 | hashcat -a 0 -m #type -w 4 -O hashes.txt -g 300000

संदर्भ:
https://www.netmux.com/blog/purple-rain-attack

टूल डाउनलोड करें
IDविवरणप्रकार
500md5crypt $1$, MD5(Unix)ऑपरेटिंग-सिस्टम
200bcrypt $2*$, Blowfish(Unix)ऑपरेटिंग-सिस्टम
400sha256crypt $5$, SHA256(Unix)ऑपरेटिंग-सिस्टम
1800sha512crypt $6$, SHA512(Unix)ऑपरेटिंग-सिस्टम
IDविवरणप्रकार
900MD4रॉ हैश
0MD5रॉ हैश
5100Half MD5रॉ हैश
100SHA1रॉ हैश
10800SHA-384रॉ हैश
1400SHA-256रॉ हैश
1700SHA-512रॉ हैश
IDविवरणप्रकार
116007-Zipसंग्रह
12500RAR3-hpसंग्रह
13000RAR5संग्रह
13200AxCryptसंग्रह
13300AxCrypt in-memory SHA1संग्रह
13600WinZipसंग्रह
9700MS Office <= 2003 $0/$1, MD5 + RC4दस्तावेज़
9710MS Office <= 2003 $0/$1, MD5 + RC4, collider #1दस्तावेज़
9720MS Office <= 2003 $0/$1, MD5 + RC4, collider #2दस्तावेज़
9800MS Office <= 2003 $3/$4, SHA1 + RC4दस्तावेज़
9810MS Office <= 2003 $3, SHA1 + RC4, collider #1दस्तावेज़
9820MS Office <= 2003 $3, SHA1 + RC4, collider #2दस्तावेज़
9400MS Office 2007दस्तावेज़
9500MS Office 2010दस्तावेज़
9600MS Office 2013दस्तावेज़
10400PDF 1.1 - 1.3 (Acrobat 2 - 4)दस्तावेज़
10410PDF 1.1 - 1.3 (Acrobat 2 - 4), collider #1दस्तावेज़
10420PDF 1.1 - 1.3 (Acrobat 2 - 4), collider #2दस्तावेज़
10500PDF 1.4 - 1.6 (Acrobat 5 - 8)दस्तावेज़
10600PDF 1.7 Level 3 (Acrobat 9)दस्तावेज़
10700PDF 1.7 Level 8 (Acrobat 10 - 11)दस्तावेज़
16200Apple Secure Notesदस्तावेज़
IDविवरणप्रकारउदाहरण हैश
12PostgreSQLडेटाबेस सर्वरa6343a68d964ca596d9752250d54bb8a:postgres
131MSSQL (2000)डेटाबेस सर्वर0x01002702560500000000000000000000000000000000000000008db43dd9b1972a636ad0c7d4b8c515cb8ce46578
132MSSQL (2005)डेटाबेस सर्वर0x010018102152f8f28c8499d8ef263c53f8be369d799f931b2fbe
1731MSSQL (2012, 2014)डेटाबेस सर्वर0x02000102030434ea1b17802fd95ea6316bd61d2c94622ca3812793e8fb1672487b5c904a45a31b2ab4a78890d563d2fcf5663e46fe797d71550494be50cf4915d3f4d55ec375
200MySQL323डेटाबेस सर्वर7196759210defdc0
300MySQL4.1/MySQL5डेटाबेस सर्वरfcf7c1b8749cf99d88e5f34271d636178fb5d130
3100Oracle H: Type (Oracle 7+)डेटाबेस सर्वर7A963A529D2E3229:3682427524
112Oracle S: Type (Oracle 11+)डेटाबेस सर्वरac5f1e62d21fd0529428b84d42e8955b04966703:38445748184477378130
12300Oracle T: Type (Oracle 12+)डेटाबेस सर्वर78281A9C0CF626BD05EFC4F41B515B61D6C4D95A250CD4A605CA0EF97168D670EBCB5673B6F5A2FB9CC4E0C0101E659C0C4E3B9B3BEDA846CD15508E88685A2334141655046766111066420254008225
8000Sybase ASEडेटाबेस सर्वर0xc00778168388631428230545ed2c976790af96768afa0806fe6c0da3b28f3e132137eac56f9bad027ea2