
John the Ripper jumbo - उन्नत ऑफ़लाइन पासवर्ड क्रैकर, जो सैकड़ों हैश और सिफर प्रकारों का समर्थन करता है, और कई ऑपरेटिंग सिस्टम, CPU, GPU और यहाँ तक कि कुछ FPGA पर भी चलता है।
यह John the Ripper का समुदाय-संवर्धित, "jumbo" संस्करण है। इसमें jumbo डेवलपर्स और उपयोगकर्ता समुदाय द्वारा योगदान किया गया बहुत सारा कोड, दस्तावेज़ और डेटा है। jumbo में नया कोड जोड़ना आसान है, और गुणवत्ता की आवश्यकताएँ कम हैं, हालाँकि हाल ही में हमने सभी योगदानों को काफी स्वचालित परीक्षण के अधीन करना शुरू कर दिया है। इसका मतलब है कि आपको बहुत सारी कार्यक्षमता मिलती है जो आवश्यक रूप से "परिपक्व" नहीं होती है, जिसका अर्थ है कि इस कोड में बग होने की उम्मीद की जानी चाहिए।
John the Ripper की होमपेज है:
https://www.openwall.com/john/
यदि आपके पास इस रिलीज़ या सामान्य रूप से JtR के बारे में कोई टिप्पणी है, तो कृपया john-users मेलिंग सूची से जुड़ें और वहाँ पोस्ट करें:
https://www.openwall.com/lists/john-users/
John the Ripper jumbo में योगदान के लिए, कृपया GitHub पर पुल अनुरोधों का उपयोग करें:
https://github.com/openwall/john/blob/bleeding-jumbo/CONTRIBUTING.md
नीचे बुनियादी John the Ripper कोर दस्तावेज़ शामिल है।
John the Ripper एक तेज़ पासवर्ड क्रैकर है, जो वर्तमान में Unix, macOS, Windows, DOS, BeOS और OpenVMS के कई वेरिएंट के लिए उपलब्ध है (बाद वाले के लिए एक योगदान किया गया पैच आवश्यक है)। इसका प्राथमिक उद्देश्य कमज़ोर Unix पासवर्ड का पता लगाना है। विभिन्न Unix वेरिएंट पर सबसे अधिक पाए जाने वाले कई crypt(3) पासवर्ड हैश प्रकारों के अलावा, आउट-ऑफ-द-बॉक्स समर्थित हैं Kerberos/AFS और Windows LM हैश, साथ ही DES-आधारित ट्राइपकोड, और "-jumbo" संस्करणों में सैकड़ों अतिरिक्त हैश और साइफर।
अपने सिस्टम पर John इंस्टॉल करने की जानकारी के लिए INSTALL देखें।
John चलाने के लिए, आपको इसे कुछ पासवर्ड फ़ाइलें देनी होंगी और वैकल्पिक रूप से एक क्रैकिंग मोड निर्दिष्ट करना होगा, जैसे कि यह, मोड के डिफ़ॉल्ट क्रम का उपयोग करते हुए और यह मानते हुए कि "passwd" आपकी पासवर्ड फ़ाइल की एक प्रति है:
john passwd
या, इसे केवल वर्डलिस्ट मोड तक सीमित करने के लिए, लेकिन शब्द परिवर्तन (word mangling) नियमों के उपयोग की अनुमति देते हुए:
john --wordlist=password.lst --rules passwd
क्रैक किए गए पासवर्ड टर्मिनल पर प्रिंट होंगे और $JOHN/john.pot नामक फ़ाइल में सहेजे जाएंगे (दस्तावेज़ में और John के लिए कॉन्फ़िगरेशन फ़ाइल में, "$JOHN" John के "होम डायरेक्टरी" को संदर्भित करता है; यह वास्तव में कौन सी डायरेक्टरी है यह इस बात पर निर्भर करता है कि आपने John को कैसे इंस्टॉल किया है)। $JOHN/john.pot फ़ाइल का उपयोग उन पासवर्ड हैश को लोड नहीं करने के लिए भी किया जाता है जिन्हें आप अगली बार John चलाने पर पहले ही क्रैक कर चुके हैं।
क्रैक किए गए पासवर्ड प्राप्त करने के लिए, चलाएँ:
john --show passwd
क्रैकिंग के दौरान, आप स्थिति के लिए कोई भी कुंजी दबा सकते हैं, या सत्र को समाप्त करने के लिए 'q' या Ctrl-C दबा सकते हैं, और इसकी स्थिति को एक फ़ाइल (डिफ़ॉल्ट रूप से $JOHN/john.rec) में सहेज सकते हैं। यदि आप John के पास आपके पहले Ctrl-C की हैंडलिंग पूरी करने का मौका मिलने से पहले दूसरी बार Ctrl-C दबाते हैं, तो John बिना सहेजे तुरंत समाप्त हो जाएगा। डिफ़ॉल्ट रूप से, स्थिति हर 10 मिनट में भी सहेजी जाती है ताकि क्रैश होने की स्थिति में पुनर्प्राप्ति की अनुमति मिल सके।
बाधित सत्र को जारी रखने के लिए, चलाएँ:
john --restore
ये केवल सबसे आवश्यक चीज़ें हैं जो आप John के साथ कर सकते हैं। कमांड लाइन विकल्पों की पूरी सूची और अधिक जटिल उपयोग उदाहरणों के लिए आपको क्रमशः OPTIONS और EXAMPLES देखना चाहिए।
कृपया ध्यान दें कि John के "बाइनरी" (पूर्व-संकलित) वितरण में केवल "john" के बजाय वैकल्पिक निष्पादन योग्य (executables) शामिल हो सकते हैं। आपको अपने सिस्टम के लिए सबसे उपयुक्त निष्पादन योग्य चुनने की आवश्यकता हो सकती है, जैसे कि कई CPUs और/या CPU कोर का लाभ उठाने के लिए "john-omp"।
John the Ripper को सुविधाओं से भरपूर और तेज़ दोनों होने के लिए डिज़ाइन किया गया है। यह एक प्रोग्राम में कई क्रैकिंग मोड को जोड़ता है और आपकी विशेष आवश्यकताओं के लिए पूरी तरह से कॉन्फ़िगर करने योग्य है (आप C के एक उपसमुच्चय का समर्थन करने वाले अंतर्निहित कंपाइलर का उपयोग करके एक कस्टम क्रैकिंग मोड भी परिभाषित कर सकते हैं)। साथ ही, John कई अलग-अलग प्लेटफार्मों के लिए उपलब्ध है जो आपको हर जगह एक ही क्रैकर का उपयोग करने में सक्षम बनाता है (आप किसी अन्य प्लेटफ़ॉर्म पर शुरू किए गए क्रैकिंग सत्र को भी जारी रख सकते हैं)।
आउट-ऑफ-द-बॉक्स, John निम्नलिखित Unix crypt(3) हैश प्रकारों का समर्थन (और स्वतः पता लगाना) करता है: पारंपरिक DES-आधारित, "bigcrypt", BSDI विस्तारित DES-आधारित, FreeBSD MD5-आधारित (Linux और Cisco IOS में भी उपयोग किया जाता है), और OpenBSD Blowfish-आधारित (अब कुछ Linux वितरणों पर भी उपयोग किया जाता है और Solaris के हाल के संस्करणों द्वारा समर्थित है)। आउट-ऑफ-द-बॉक्स समर्थित हैं Kerberos/AFS और Windows LM (DES-आधारित) हैश, साथ ही DES-आधारित ट्राइपकोड।
glibc 2.7+ वाले Linux वितरणों पर चलने पर, John 1.7.6+ अतिरिक्त रूप से SHA-crypt हैश का समर्थन (और स्वतः पता लगाना) करता है (जो वास्तव में Fedora और Ubuntu के हाल के संस्करणों द्वारा उपयोग किए जाते हैं), वैकल्पिक OpenMP समानांतरीकरण के साथ (GCC 4.2+ की आवश्यकता है, Makefile की शुरुआत के पास उचित OMPFLAGS लाइन को अनकमेंट करके संकलन-समय पर स्पष्ट रूप से सक्षम करने की आवश्यकता है)।
इसी तरह, Solaris के हाल के संस्करणों पर चलने पर, John 1.7.6+ SHA-crypt और SunMD5 हैश का समर्थन और स्वतः पता लगाना करता है, वैकल्पिक OpenMP समानांतरीकरण के साथ भी (GCC 4.2+ या हाल के Sun Studio की आवश्यकता है, Makefile की शुरुआत के पास उचित OMPFLAGS लाइन को अनकमेंट करके संकलन-समय पर और रनटाइम पर OMP_NUM_THREADS पर्यावरण चर को वांछित थ्रेड्स की संख्या पर सेट करके स्पष्ट रूप से सक्षम करने की आवश्यकता है)।
"-jumbo" संस्करण सैकड़ों अतिरिक्त हैश और साइफर प्रकारों के लिए समर्थन जोड़ते हैं, जिनमें SHA-crypt और SunMD5 के तेज़ अंतर्निहित कार्यान्वयन, Windows NTLM (MD4-आधारित) पासवर्ड हैश, विभिन्न macOS और Mac OS X उपयोगकर्ता पासवर्ड हैश, तेज़ हैश जैसे कच्चे MD5, SHA-1, SHA-256, और SHA-512 (जिन्हें कई "वेब एप्लिकेशन" ऐतिहासिक रूप से पासवर्ड के लिए गलत तरीके से उपयोग करते हैं), विभिन्न अन्य "वेब एप्लिकेशन" पासवर्ड हैश, विभिन्न SQL और LDAP सर्वर पासवर्ड हैश, और बहुत सारे अन्य हैश प्रकार, साथ ही कई गैर-हैश जैसे SSH निजी कुंजियाँ, S/Key skeykeys फ़ाइलें, Kerberos TGTs, एन्क्रिप्टेड फ़ाइल सिस्टम जैसे macOS .dmg फ़ाइलें और "sparse bundles", एन्क्रिप्टेड अभिलेखागार जैसे ZIP (क्लासिक PKZIP और WinZip/AES), RAR, और 7z, एन्क्रिप्टेड दस्तावेज़ फ़ाइलें जैसे PDF और Microsoft Office - और ये केवल कुछ उदाहरण हैं। क्रैकिंग के लिए इनमें से कुछ बड़ी फ़ाइलों को लोड करने के लिए, पहले एक संबंधित बंडल किया गया *2john प्रोग्राम उपयोग किया जाना चाहिए, और फिर इसका आउटपुट JtR -jumbo में फीड किया जाना चाहिए।
John the Ripper के लिए एक आधिकारिक GUI है: Johnny। इस तथ्य के बावजूद कि Johnny JtR कोर पर केंद्रित है, सभी बुनियादी कार्यक्षमता सभी संस्करणों में काम करने वाली मानी जाती है, जिसमें jumbo भी शामिल है। Johnny एक अलग प्रोग्राम है, इसलिए इसे उपयोग करने के लिए आपके पास John the Ripper इंस्टॉल होना आवश्यक है। Johnny और इसके रिलीज़ के बारे में अधिक जानकारी विकी पर है:
https://openwall.info/wiki/john/johnny
शेष दस्तावेज़ अलग-अलग फ़ाइलों में स्थित है, जिन्हें यहाँ पढ़ने के अनुशंसित क्रम में सूचीबद्ध किया गया है:
(*) अधिकांश उपयोगकर्ता इन्हें सुरक्षित रूप से छोड़ सकते हैं।
jumbo की "doc" डायरेक्टरी में बहुत सारी अतिरिक्त दस्तावेज़ फ़ाइलें हैं, जिन्हें आप भी देखना चाहेंगे।
शुभ पठन!