
OSCP/पैठ परीक्षण के लिए Hashcat संदर्भ: hash पहचान, Linux, Windows, अभिलेखागार, डेटाबेस, Kerberos टिकटों और नियम-आधारित हमलों के लिए cracking सिंटैक्स।
OSCP के लिए Hashcat चीटशीट https://hashcat.net/wiki/doku.php?id=hashcat
hash-identifier
उदाहरण हैश: https://hashcat.net/wiki/doku.php?id=example_hashes
मैंने पाया है कि इन पैरामीटरों को जोड़कर मैं अपनी हैश क्रैकिंग से कुछ अधिक शक्ति निचोड़ सकता हूँ:
--force -O -w 4 --opencl-device-types 1,2
ये Hashcat को CUDA GPU इंटरफ़ेस का उपयोग करने के लिए बाध्य करेंगे, जो बगी है लेकिन अधिक प्रदर्शन देता है (–force) , 32 या उससे कम वर्णों वाले पासवर्ड के लिए Optimize करेगा (-O) और वर्कलोड को "Insane" (-w 4) पर सेट करेगा, जो क्रैकिंग प्रक्रिया के दौरान आपके कंप्यूटर को प्रभावी रूप से अनुपयोगी बना देता है। अंत में, "--opencl-device-types 1,2 " HashCat को क्रैकिंग संभालने के लिए GPU और CPU दोनों का उपयोग करने के लिए बाध्य करेगा।
उन सभी हैशों के साथ एक .hash फ़ाइल बनाएँ जिन्हें आप क्रैक करना चाहते हैं puthasheshere.hash: $1$O3JMY.Tw$AdLnLjQ/5jXF9.MTp3gHv/
rockyou का उपयोग करके Linux md5crypt पासवर्ड $1$ क्रैक करने का Hashcat उदाहरण:
hashcat --force -m 500 -a 0 -o found1.txt --remove puthasheshere.hash /usr/share/wordlists/rockyou.txt
rockyou का उपयोग करके Wordpress पासवर्ड क्रैक करने का Hashcat उदाहरण:
hashcat --force -m 400 -a 0 -o found1.txt --remove wphash.hash /usr/share/wordlists/rockyou.txt
नमूना हैश http://openwall.info/wiki/john/sample-hashes
Not So Secure ने एक कस्टम नियम बनाया है जिसके साथ मुझे अतीत में अच्छे परिणाम मिले हैं:
https://www.notsosecure.com/one-rule-to-rule-them-all/
यह नियम उनकी Github साइट से डाउनलोड किया जा सकता है:
https://github.com/NotSoSecure/password_cracking_rules
मैं आमतौर पर OneRuleToRuleThemAll.rule को rules सबफ़ोल्डर में डालता हूँ और इसे अपनी windows मशीन से इस तरह चलाता हूँ (notsosecure लेख पर आधारित):
hashcat64.exe --force -m300 --status -w3 -o found.txt --remove --potfile-disable -r rules\OneRuleToRuleThemAll.rule hash.txt rockyou.txt
predefined charsets
?l = abcdefghijklmnopqrstuvwxyz
?u = ABCDEFGHIJKLMNOPQRSTUVWXYZ
?d = 0123456789
?s = «space»!"#$%&'()*+,-./:;<=>?@[\]^_`{|}~
?a = ?l?u?d?s
?b = 0x00 - 0xff
?l?d?u इसके समान है:
?ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789
संभावित वर्णों A-Z a-z 0-9 के साथ लंबाई 1-8 के सभी पासवर्ड ब्रूट फोर्स करें
hashcat64 -m 500 hashes.txt -a 3 ?1?1?1?1?1?1?1?1 --increment -1 ?l?d?u
| ID | विवरण | प्रकार |
|---|---|---|
| 3000 | LM | ऑपरेटिंग-सिस्टम |
| 1000 | NTLM | ऑपरेटिंग-सिस्टम |
किसी Windows मशीन से NTDS.dit और SYSTEM रजिस्ट्री हाइव को पकड़ने या डंप करने, या LSASS मेमोरी डंप करने के बाद, आपके पास अक्सर NTLM हैश आ जाते हैं।
| पथ | विवरण |
|---|---|
| C:\Windows\NTDS\ntds.dit | Active Directory डेटाबेस |
| C:\Windows\System32\config\SYSTEM | हैश एन्क्रिप्ट करने के लिए उपयोग की जाने वाली कुंजी वाला रजिस्ट्री हाइव |
और हैश डंप करने के लिए Impacket का उपयोग करना
impacket-secretsdump -system SYSTEM -ntds ntds.dit -hashes lmhash:nthash LOCAL -outputfile ntlm-extract
आप निम्नलिखित hashcat सिंटैक्स का उपयोग करके NTLM हैश डंप को क्रैक कर सकते हैं:
hashcat64 -m 1000 -a 0 -w 4 --force --opencl-device-types 1,2 -O d:\hashsample.hash "d:\WORDLISTS\realuniq.lst" -r OneRuleToRuleThemAll.rule
Nvidia 2060 GTX का उपयोग करके बेंचमार्क: गति: 7000 MH/s रिकवरी दर: 12.47% व्यतीत समय: 2 घंटे 35 मिनट
सर्विस प्रिंसिपल नाम (SPN) किसी सर्विस इंस्टेंस की एक अद्वितीय पहचानकर्ता है। SPN का उपयोग Kerberos प्रमाणीकरण द्वारा किसी सर्विस इंस्टेंस को सर्विस लॉगऑन खाते से जोड़ने के लिए किया जाता है। यह क्लाइंट एप्लिकेशन को यह अनुरोध करने की अनुमति देता है कि सर्विस किसी खाते को प्रमाणित करे, भले ही क्लाइंट के पास खाते का नाम न हो। KRB5TGS - SPN का उपयोग करने वाले Kerberoasting सर्विस खाते। एक बार जब आप एक Kerberoastable सर्विस खाते की पहचान कर लेते हैं (Bloodhound? Powershell Empire? - संभवतः एक MS SQL Server सर्विस खाता), तो कोई भी AD उपयोगकर्ता उससे krb5tgs हैश का अनुरोध कर सकता है, जिसका उपयोग पासवर्ड क्रैक करने के लिए किया जा सकता है।
मेरे बेंचमार्किंग के आधार पर, KRB5TGS क्रैकिंग NTLM से 28 गुना धीमी है।
Hashcat KRB5TGS हैश के कई संस्करणों का समर्थन करता है, जिन्हें हैश में डॉलर चिह्नों के बीच की संख्या से आसानी से पहचाना जा सकता है।
KRB5TGS Type 23 - OneRuleToRuleThemAll म्यूटेशन नियम सूची के साथ Crackstation humans only शब्द सूची।
hashcat64 -m 13100 -a 0 -w 4 --force --opencl-device-types 1,2 -O d:\krb5tgs.hash d:\WORDLISTS\realhuman_phill.txt -r OneRuleToRuleThemAll.rule
Nvidia 2060 GTX का उपयोग करके बेंचमार्क: गति: 250 MH/s व्यतीत समय: 9 मिनट
आपसे एक पैकेट कैप्चर से SMB प्रमाणीकरण (NTLMv2) का पासवर्ड पुनर्प्राप्त करने के लिए कहा जा सकता है। यह कार्य करने के लिए हैश को सही ढंग से फ़ॉर्मेट करने की निम्नलिखित 9-चरणीय प्रक्रिया है। https://research.801labs.org/cracking-an-ntlmv2-hash/
unshadow passwd-file.txt shadow-file.txt
unshadow passwd-file.txt shadow-file.txt > unshadowed.txt
zip2john Zipfile.zip | cut -d ':' -f 2 > hashes.txt
hashcat -a 0 -m 13600 hashes.txt /usr/share/wordlists/rockyou.txt
Hashcat को zip2john से उत्पन्न कुछ zip हैश प्रारूपों के साथ समस्याएँ होती दिखती हैं। आप zip हैश सामग्री को hashcat उदाहरण पृष्ठ पर पाए जाने वाले उदाहरण zip हैश प्रारूप के अनुरूप संपादित करके इसे ठीक कर सकते हैं:
$zip2$*0*3*0*b5d2b7bf57ad5e86a55c400509c672bd*d218*0**ca3d736d03a34165cfa9*$/zip2$
John क्रैकिंग के लिए zip प्रारूपों की एक व्यापक श्रेणी स्वीकार करता हुआ प्रतीत होता है।
PRINCE (PRobability INfinite Chained Elements) संभावित पासवर्डों को यादृच्छिक रूप से उत्पन्न करने के लिए एक hashcat उपयोगिता है:
pp64.bin --pw-min=8 < dict.txt | head -20 shuf dict.txt | pp64.bin --pw-min=8 | head -20
संदर्भ:
https://github.com/hashcat/princeprocessor
Purple Rain हमला पासवर्डों के अनंत संयोजनों को गतिशील रूप से बनाने के लिए Prince, एक डिक्शनरी और यादृच्छिक Mutation नियमों के संयोजन का उपयोग करता है।
shuf dict.txt | pp64.bin --pw-min=8 | hashcat -a 0 -m #type -w 4 -O hashes.txt -g 300000
| ID | विवरण | प्रकार |
|---|
| 500 | md5crypt $1$, MD5(Unix) | ऑपरेटिंग-सिस्टम |
| 200 | bcrypt $2*$, Blowfish(Unix) | ऑपरेटिंग-सिस्टम |
| 400 | sha256crypt $5$, SHA256(Unix) | ऑपरेटिंग-सिस्टम |
| 1800 | sha512crypt $6$, SHA512(Unix) | ऑपरेटिंग-सिस्टम |
| ID | विवरण | प्रकार |
|---|
| 900 | MD4 | रॉ हैश |
| 0 | MD5 | रॉ हैश |
| 5100 | Half MD5 | रॉ हैश |
| 100 | SHA1 | रॉ हैश |
| 10800 | SHA-384 | रॉ हैश |
| 1400 | SHA-256 | रॉ हैश |
| 1700 | SHA-512 | रॉ हैश |
| ID | विवरण | प्रकार |
|---|
| 11600 | 7-Zip | संग्रह |
| 12500 | RAR3-hp | संग्रह |
| 13000 | RAR5 | संग्रह |
| 13200 | AxCrypt | संग्रह |
| 13300 | AxCrypt in-memory SHA1 | संग्रह |
| 13600 | WinZip | संग्रह |
| 9700 | MS Office <= 2003 $0/$1, MD5 + RC4 | दस्तावेज़ |
| 9710 | MS Office <= 2003 $0/$1, MD5 + RC4, collider #1 | दस्तावेज़ |
| 9720 | MS Office <= 2003 $0/$1, MD5 + RC4, collider #2 | दस्तावेज़ |
| 9800 | MS Office <= 2003 $3/$4, SHA1 + RC4 | दस्तावेज़ |
| 9810 | MS Office <= 2003 $3, SHA1 + RC4, collider #1 | दस्तावेज़ |
| 9820 | MS Office <= 2003 $3, SHA1 + RC4, collider #2 | दस्तावेज़ |
| 9400 | MS Office 2007 | दस्तावेज़ |
| 9500 | MS Office 2010 | दस्तावेज़ |
| 9600 | MS Office 2013 | दस्तावेज़ |
| 10400 | PDF 1.1 - 1.3 (Acrobat 2 - 4) | दस्तावेज़ |
| 10410 | PDF 1.1 - 1.3 (Acrobat 2 - 4), collider #1 | दस्तावेज़ |
| 10420 | PDF 1.1 - 1.3 (Acrobat 2 - 4), collider #2 | दस्तावेज़ |
| 10500 | PDF 1.4 - 1.6 (Acrobat 5 - 8) | दस्तावेज़ |
| 10600 | PDF 1.7 Level 3 (Acrobat 9) | दस्तावेज़ |
| 10700 | PDF 1.7 Level 8 (Acrobat 10 - 11) | दस्तावेज़ |
| 16200 | Apple Secure Notes | दस्तावेज़ |
| ID | विवरण | प्रकार | उदाहरण हैश |
|---|
| 12 | PostgreSQL | डेटाबेस सर्वर | a6343a68d964ca596d9752250d54bb8a:postgres |
| 131 | MSSQL (2000) | डेटाबेस सर्वर | 0x01002702560500000000000000000000000000000000000000008db43dd9b1972a636ad0c7d4b8c515cb8ce46578 |
| 132 | MSSQL (2005) | डेटाबेस सर्वर | 0x010018102152f8f28c8499d8ef263c53f8be369d799f931b2fbe |
| 1731 | MSSQL (2012, 2014) | डेटाबेस सर्वर | 0x02000102030434ea1b17802fd95ea6316bd61d2c94622ca3812793e8fb1672487b5c904a45a31b2ab4a78890d563d2fcf5663e46fe797d71550494be50cf4915d3f4d55ec375 |
| 200 | MySQL323 | डेटाबेस सर्वर | 7196759210defdc0 |
| 300 | MySQL4.1/MySQL5 | डेटाबेस सर्वर | fcf7c1b8749cf99d88e5f34271d636178fb5d130 |
| 3100 | Oracle H: Type (Oracle 7+) | डेटाबेस सर्वर | 7A963A529D2E3229:3682427524 |
| 112 | Oracle S: Type (Oracle 11+) | डेटाबेस सर्वर | ac5f1e62d21fd0529428b84d42e8955b04966703:38445748184477378130 |
| 12300 | Oracle T: Type (Oracle 12+) | डेटाबेस सर्वर | 78281A9C0CF626BD05EFC4F41B515B61D6C4D95A250CD4A605CA0EF97168D670EBCB5673B6F5A2FB9CC4E0C0101E659C0C4E3B9B3BEDA846CD15508E88685A2334141655046766111066420254008225 |
| 8000 | Sybase ASE | डेटाबेस सर्वर | 0xc00778168388631428230545ed2c976790af96768afa0806fe6c0da3b28f3e132137eac56f9bad027ea2 |