
हस्तनिर्मित (और स्वचालित) शब्दसूचियाँ ♥ के साथ
वर्डलिस्ट हाथ से तैयार (और स्वचालित) ♥ के साथ
एक यादृच्छिक पासवर्ड नमूना:``` 1qaz2wsx | panel197111 | @bcd1234 | Root!22020 1q2w3e4r5t6y | catalog841@@ | Zaq@#$m,. | 1Qazxsw@222 qwerty12345 | Asdzxc129191 | testguest | User@#$12@ password123 | qwerty!@12345 | Guest1120 | ?99998888? 123321! | Cloud03%% | rootj | administrator8,4 p$ssw0rd | abcdefghi27 | administrator/test | test3#@121 qweqweqwe | !1q2w3e4rt|59 | .321Root | (ASDQWE1) admin! | *12shellshell12#$ | root,32020 | Qwas07 pass! | 00!integration | Viper | guest3422! 98989898 | zimbra@273 | Midnight1 | zxccvbnm321
Requirements:
* Python 3.9, 3.10
* `hashcat`
* `hashcat-utils`
* GNU उपकरण: `cat`, `awk`, `comm`, `sort`, `uniq`
* `wordz` (pypi)
अनुशंसित:
* `lzop`
* `hashcat` को master ब्रांच से संकलित किया गया
## उपयोग
### पूर्व-संकलित
पूर्व-संकलित सूचियाँ यहाँ स्थित हैं:
brutas/wordlists/dns
brutas/wordlists/http
brutas/wordlists/passwords
brutas/wordlists/ports
brutas/wordlists/usernames
**नोट: Github सीमाओं के कारण केवल "उचित" आकार की सूचियाँ पूर्व-संकलित हैं।** पूर्ण सेट उत्पन्न करने के लिए आपको स्वयं बिल्ड स्क्रिप्ट (`compile.sh` और `huge.sh`) चलानी होगी।
जो सूचियाँ इस भंडार में शामिल नहीं हैं, वे यहाँ होस्ट की गई हैं और समय-समय पर अपडेट होती रहती हैं:
- [brutas-passwords-5-l.zip](https://drive.proton.me/urls/5ESDFTKQVC#pTokh18bYyfN) [अपडेटेड 2025/08/01] (71,621,639 पंक्तियाँ - 722MB डीकंप्रेस्ड)
- [brutas-passwords-6-xl.zip](https://drive.proton.me/urls/Z586VGA1BW#k2mwYceQIJYA) [अपडेटेड 2025/08/01] (347,450,342 पंक्तियाँ - 4.1GB डीकंप्रेस्ड)
इन्हें आपको स्वयं संकलित करना होगा:
- brutas-passwords-7-xxl (18,008,399,243 पंक्तियाँ - 237GB डीकंप्रेस्ड)
- brutas-http-paths-all.zip (261,481,011 पंक्तियाँ - 5.3GB डीकंप्रेस्ड)
### कीवर्ड स्रोत
कीवर्ड के लिए स्रोत फ़ाइलें `src/keywords` में स्थित हैं। आप उन्हें दिलचस्प पा सकते हैं, विशेष रूप से भाषा-विशिष्ट शब्दकोश बनाते समय।
#### बैंडविड्थ बचाएं
यदि आप केवल नवीनतम फ़ाइलें प्राप्त करना चाहते हैं ("निर्दिष्ट संख्या में कमिट के साथ एक उथला क्लोन"):```
% git clone --depth 1 https://github.com/tasooshi/brutas.git
आपको पहले wordz (शब्दसूची स्वचालन ढांचा) स्थापित करना होगा:```
% pip install wordz
निर्माण प्रक्रिया स्वचालित है और इसे प्रोजेक्ट के रूट में स्थित स्क्रिप्ट द्वारा संभाला जाता है। आप अस्थायी फ़ाइलों को रखना चाह सकते हैं, कभी-कभी वे अपने आप काफी अच्छा काम करती हैं, इसलिए आपको पूर्ण हमला शुरू करने की आवश्यकता नहीं है। निम्नलिखित `1-6-*.txt` पासवर्ड, साथ ही उपडोमेन और बुनियादी HTTP सूचियाँ उत्पन्न करेगा:```
~/brutas:% ./compile.sh
बाकी के लिए (7-xxl.txt और सभी HTTP पथ) चलाएँ:```
~/brutas:% ./huge.sh -t /media/user/ExternalDrive/tmp
#### कस्टम वर्डलिस्ट्स
##### सभी सम्मिलित
यदि आप `src/keywords/custom.txt` में कीवर्ड के आधार पर एक कस्टम वर्डलिस्ट (`wordlists/passwords/custom.txt`) उत्पन्न करना चाहते हैं, तो निम्नलिखित का उपयोग करें:```
~/brutas:% ./custom.sh -t /media/user/ExternalDrive/tmp -o /media/users/AnotherDrive/new
ध्यान रखें कि एक कस्टम सूची बनाने के लिए बहुत सारे संसाधनों की आवश्यकता होती है। यदि आप देखना चाहते हैं कि आप किस प्रकार के परिणामों की उम्मीद कर सकते हैं, तो उदाहरण wordlists/passwords/custom.txt देखें, जो एक एकल शब्द love पर आधारित है (वर्तमान में 150MB से अधिक डेटा और 12,591,796 अद्वितीय उत्पन्न करता है, जिसे यादृच्छिक रूप से चुनी गई 10k पंक्तियों में संक्षिप्त किया गया है)। नीचे एक छोटा सा नमूना दिया गया है:```
---LoveLove1!1 | 2022_|ove!23
love!580 | love!5|79 55!lov607 | 10v34444@# Love'10#61 | 22Lovelove))
Loveo2020@ | Love&01,78
love$1$64 | ()LoveLove+^+
love9/79 | 2021$lov3111+++
l0ve123212 | Love+91979
|ove66612345! | Loveasd,.
Love^0259 | l)v#22$#@!
##### विशिष्ट लक्ष्यों के लिए अनुकूलित
आप लक्षित संगठन के नाम के लिए अनुकूलित एक कस्टम वर्डलिस्ट भी जनरेट कर सकते हैं (`src/keywords/custom.txt` में नाम डालें), निम्नलिखित वर्ग का उपयोग करके:```
~/brutas:% wordz -p src/classes/passwords.py::OrganizationNamePasswords
उत्पाद के नाम, ब्रांड आदि के लिए अच्छी तरह से काम करने वाला इस क्लास का एक और संस्करण भी है:``` ~/brutas:% wordz -p src/classes/passwords.py::OrganizationKeywordsPasswords
#### विशिष्ट भाषा का उपयोग करना
दो विकल्प हैं:
1) या तो `lang-int-*.txt` फ़ाइलों को ओवरराइट करें;
2) या `CustomPasswords` क्लास का उपयोग करें जिसमें कीवर्ड `src/keywords/custom.txt` में कॉपी किए गए हों।
पहला विकल्प बिल्ड को विशिष्ट भाषा को आधार के रूप में उपयोग करने का कारण बनेगा, जबकि अन्य भाषाओं का अभी भी उपयोग किया जाएगा (`wordlists/passwords/6-xl.txt` सूची से शुरू करते हुए)। दूसरा विकल्प सामान्य बिल्ड प्रक्रिया को अनदेखा करेगा और `src/keywords/custom.txt` फ़ाइल पर नियमों का पूरा सेट लागू करेगा। उस स्थिति में आपको बहुत बड़ा आउटपुट मिलने की उम्मीद करनी चाहिए।
#### सामान्य समस्याएं
##### Kali Linux hashcat-utils
हैशकैट उपयोगिताएँ `/usr/lib/hashcat-utils/` पर स्थित हैं, आपको यह `$PATH` अपने `.zshrc` में जोड़ना होगा।
##### गुम OpenCL / गैर-GPU सेटअप
यदि आप GPU का उपयोग नहीं करने जा रहे हैं (`No OpenCL, HIP or CUDA compatible platform found`), तो आपको यह उपयोगी लग सकता है:```
# apt install pocl-opencl-icd
ये पासवर्ड सूचियाँ क्यों अलग हैं? यहाँ उद्देश्य हर संभव पासवर्ड को क्रैक करना नहीं है, बल्कि नेटवर्क के अंदर आगे बढ़ना है। और यदि वास्तव में क्रैकिंग की आवश्यकता है तो बड़ी सूचियों का उपयोग किया जा सकता है। हालाँकि, यहाँ मान्यता यह है कि यह एक उचित समय सीमा और सीमित संसाधनों (जैसे VM, हाईजैक किया गया होस्ट आदि) के साथ किया जाएगा।
पासवर्ड सूचियों का एक संक्षिप्त परिचय:
wordlists/passwords{1-7}-*.txt - अंतरराष्ट्रीय कीवर्ड, hashcat नियमों और स्ट्रिंग आंशिक का उपयोग करके उत्पन्न पासवर्डclassics.txt - भूमिकाओं (test, admin), शब्दों (password, secret) या "मज़ेदार" (जैसे letmein या trustno1) पर आधारित विशिष्ट एडमिन पासवर्ड, कोई पैटर्न नहींpatterns.txt - क्लोज़ की कॉम्बिनेशन या सरल वाक्यांश (जैसे abcd) जो कैपिटलाइज़ेशन, संख्याओं, दोहराव आदि के साथ संयुक्त हैंtop.txt - लीक में पाए गए सबसे लोकप्रिय उपयोगकर्ता पासवर्डों से बनी एक सूची, इसमें क्लोज़ की या कोई अधिक परिष्कृत संयोजन शामिल नहीं हैंgeneric-1k.txt - 1-xxs.txt प्लस अन्य सेटों से मैन्युअल रूप से चयनित पासवर्डunique.txt - ऐसे पासवर्ड जो स्वतंत्र पासवर्ड के रूप में उपयोग करने के लिए पर्याप्त जटिल हैं और शायद ही कभी किसी अतिरिक्त वर्ण के साथ मिश्रित होते हैं, आमतौर पर पॉप-कल्चर या खेलों से संबंधित (जैसे apollo13, 9inchnails, )wordlists/dns - सामान्य परंपराओं, स्व-होस्टेड सॉफ्टवेयर आदि से बनी होस्ट डिस्कवरी के लिए एक उचित सूचीwordlists/http/paths - वेब एप्लिकेशनों के फ़ज़िंग में उपयोगी HTTP पथ/पैरामीटर, HttpWords *) के उपवर्गों के साथ उत्पन्नwordlists/http/files/extensions - HTTP डिस्कवरी में उपयोगी फ़ाइल एक्सटेंशनwordlists/http/files/biggquery/github - फ़ाइल नाम जो IIS शॉर्ट नाम गणना में सहायक हो सकते हैं, स्पष्ट अद्वितीय, श्रृंखला और कचरा (जैसे MD5 हैश) से काफी साफ किए गए, फ़ाइल आकार कम करने के लिए, अधिकतम 40 वर्ण, बड़ी फ़ाइलों के मामले में न्यूनतम दो घटनाओं की आवश्यकता (जब तक कि अद्वितीय समझ में आते हैं, class.csv देखें), अन्यथा अछूताwordlists/ports - आंतरिक नेटवर्क और सार्वजनिक सेवाओं दोनों की स्कैनिंग के लिए उपयोग किए जाने वाले पोर्ट का व्यक्तिगत चयन, nmap की शीर्ष सूची के बजाय उपयोग किया जाता हैwordlists/usernames - सबसे सामान्य उपयोगकर्ता नाम, छोटा और लंबा संस्करण*) इन सूचियों में कुछ जोड़ी डुप्लिकेट हैं या कोई मतलब नहीं रखते (जैसे postsPosts या syndication-editor, हालाँकि आप कभी नहीं जानते...) यह एक अपेक्षित समझौता है। आमतौर पर भेजे जाने वाले अनुरोधों की संख्या को ध्यान में रखते हुए, यह अभी के लिए स्वीकार्य है।
संयुक्त सूचियाँ {1,2,3,4}-*.txt सामान्य उद्देश्य और उचित रूप से तेज़ पासवर्ड क्रैकिंग के लिए सबसे प्रभावी प्रतीत होती हैं। सबसे छोटी से शुरू करें और आगे बढ़ें। सूचियाँ {1,2}-*.txt बड़े नेटवर्कों में त्वरित जीत के लिए डिज़ाइन की गई हैं। यदि आपको वास्तव में कुछ न्यूनतम चाहिए, तो केवल 1-xxs.txt का उपयोग करने का प्रयास करें - शीर्ष 100 के बारे में मेरा अत्यधिक व्यक्तिगत दृष्टिकोण।
हालाँकि, मैं स्वयं प्रयोग करने और लक्ष्य के आधार पर इन सेटों को पुनर्निर्माण करने की सलाह देता हूँ। आप अपनी मूल भाषा के कीवर्ड भी शामिल करना चाह सकते हैं। उदाहरण के लिए, फ़ाइल या डोमेन नाम को numbers.txt के साथ जोड़ना एन्क्रिप्टेड आर्काइव और वायरलेस नेटवर्कों पर काफी प्रभावी साबित होता है। हर चीज़ की तरह, "पासवर्ड नीति" के स्थानीय दृष्टिकोण को समझने के लिए थोड़ी सामाजिक इंजीनियरिंग काम आती है।
दो श्रेणियों (सोशल नेटवर्क और तकनीकी फ़ोरम) में लीक के आधार पर, वर्तमान (2022/05/20) प्रभावशीलता है:
इसलिए, तीन बुनियादी सूचियाँ (~31K पासवर्ड) इन काफी विविध और बड़े नमूनों के साथ औसतन 10% सफलता प्रदान करती हैं। मेरे अनुभव से, शीर्ष 100 के साथ पासवर्ड स्प्रे करना दिलचस्प परिणाम देने की गारंटी है। और अक्सर कुछ खाते लगभग किसी भी नेटवर्क में आगे बढ़ने के लिए पर्याप्त होते हैं।
rockyou.txt से इसकी तुलना कैसे होती है?प्रसिद्ध rockyou.txt शब्दकोश में 14,344,392 पासवर्ड हैं (कम से कम Kali Linux "edition" में)। समान सेटों के विरुद्ध परिणाम हैं:
| पासवर्डों की संख्या | सोशल नेटवर्क (~1M) | तकनीकी फ़ोरम (~450K) | |
|---|---|---|---|
| rockyou.txt | 14,344,392 | 34.99% (377384) | 39.55% (180665) |
ऐसा प्रतीत होता है कि पहले पाँच समूहों के आधे पासवर्डों के साथ rockyou.txt शब्दकोश बहुत अधिक प्रभावी है। कैसे? देखते हैं कि यदि उन्हें मिलाया जाए तो क्या होता है:
| पासवर्डों की संख्या | सोशल नेटवर्क (~1M) | तकनीकी फ़ोरम (~450K) | |
|---|---|---|---|
| rockyou.txt + brutas-1-3.txt | 14,375,845 | 44.19% (476578) | 50.25% (229550) |
| rockyou.txt + brutas-1-5.txt | 48,576,595 | 61.90% (667459) | 72.94% (333231) |
उत्तर स्पष्ट है: ये सेट कुछ हद तक पूरक हैं, या बल्कि brutas को एक अलग उद्देश्य के साथ डिज़ाइन किया गया था जो लोकप्रिय साइटों के लीक में मिलने से अलग है। उदाहरण के लिए, brutas-1-3.txt कॉम्बो (जो कुल 31,453 है) से rockyou.txt में 23,246 पासवर्ड गायब हैं। कुछ नाम: P$SSW)RD, Admin123! या !root!। इसलिए, यदि आप एक अधिक कॉर्पोरेट वातावरण (अर्थात पासवर्ड नीतियों के साथ) में ब्रूटफोर्स या स्प्रे करना चाहते हैं, तो brutas का उपयोग करें। सामान्य क्रैकिंग में सर्वोत्तम परिणामों के लिए, इसे विशिष्ट लीक के साथ मिलाएं। और बड़ी brutas सूचियों के साथ "पूर्वानुमानित परिष्कार" काफी बढ़ जाता है।
7-xxl.txt) नमूनायह सामान्य पासवर्ड क्रैकिंग उद्देश्यों के लिए एक विस्तारित सेट है, जो src/classes/passwords.py::BigPasswords वर्ग द्वारा उत्पन्न हुआ है। आप में से जो पासवर्डों की सुंदरता को महसूस करते हैं, उन्हें 400 यादृच्छिक पंक्तियों का निम्नलिखित नमूना कुछ हद तक सुखद चित्र लग सकता है:```
thegrudge'356 | 111Kamikaze__ | Unix$05^1962 | 3333saas123@$
Future;197106 | Thrones7%02 | army2211357 | maintainer$9_2024
89letsgo,.11 | Buster#643 | rene997-^- | Christie2020!!#1984
Cecilia%%96 | saas'031979 | ssladmin^12|48 | Telemark^101956
Germany^0346 | Pooter7788.,. | Libertad2233123! | 08amazon.12345
havefun1978'1 | 111mybitch.04 | Quser%8;91 | keywest14@08
Sienna1953;4 | Markus2010;11 | Franky&197301 | doctorwho08&1993
Cmp1#82 | adminweb^08%42 | jazzy7%$ | 45malibu09)(
foxy05;1943 | yash$194403 | Permit17@@ | 999whore.05
puck-031982 | pulpfiction!092001 | 9191vava,666 | mammamia353
extra,2350 | 112happyday!@12 | gino236#edc | Conan1290@3@
hsqldb!5#2007 | creative08111+++ | panasonic11.1984 | Clinton5432&&
sports]51 | Roman@@@63 | debian098@97 | Lin2004^09
lighthouse212o | philip-^-1993 | Silkroad1952/4 | Poland%21978
Sad!231969 | Boss/03@2023 | taipei40|08 | zebulon#092000
Crusader$71984 | Evildick2005$06 | 567Dinner!zaq | zaq4455123asd
Cthulhu-821 | covid765,.555 | 27creeper.222 | Titans92'2
Passwort.441959 | morales!902 | caesar'101966 | Destination!4308
miracle34587^ | leonard1979&06 | toronto5566,.22 | gators123.1998
nebula,101974 | Microwave_8512 | Polycom_03-1989 | Lauren-1967
4321Axel2021* | Drive;8008 | stefano%2202 | Superuser091970
Octopus09_1972 | cassandra07#1956 | vodafone((1981 | takeshi3#98
Janet64'10 | 12@pfsense119 | 123456camels123@@@ | Bobbie8902007
1Outlander03! | Alpine
Fujitsu%72006 | 65alexander6! | 54xanadu++ | 2332margarita#edc
frances01%04 | yuki,.7767 | 34lada!!! | Xmen8671 | Mushroom19514%
brandon198144$ | abel.441983 | Ppp1989 | prakash~!14 | Temp%6@64
1111Armagedon.99 | Amazon2233,33 | Spam&9'1943 | .77CAMERACAMERAw2w
color1978 | Customer;12;2009
Cameroon,ki81968 | Vas04,23 | chickens2^1991 | testroot.2$92
Eleven123qwe2007 | 876ness234 | Small6] | rahul$051956 | bianca6%64
Syslog!6!62 | cream-92024 | Openvpn_6+57 | steam08#1982
impact2003d | scoobydoo/.1998 | App-02!45 | bottle8_1974
13beans@XSW | Teen121123!!! | Phi2!1998 | noman$229
mypassword1948+4 | Alaska#197408 | 369spectrum+++ | Leila|209
Bottom810 | Saif2/1979 | squirrel400!@4 | 77Mariela30#
Babygirl4|2014 | Kill1975/8 | %$WEBMANAGERWEBMANAGER09@ | 4444zodiac@22
Rapid.123418 | Surf04.2006 | Sexxxx&006 | Elephant3217
init$04'1965 | umbrella25@456 | bobo04^03 | Rooted098)(76 | Lionking37098
raza2021$86 | Webcam-10_07 | Sadsad7777123// | han8888<
oracle&0772
close42%02 | 5555Mikrotik.333 | nestle892021@ | polly2015#02
.098rolerole((99 | 112Katy.2021 | ludo3333zaq! | marine21.02
Bobbie2345.12 | Sharon678#23 | rockford01&2024 | Bloodywsx19
Celia2007;9 | pornstar|21952 | _10postmasterpostmaster-- | Denis06#1977
Postmaster!4; | Melek12!@99 | Python1111: | Bimmer,331963
Syslog,04!24 | newuser/07#70 | deep06-54 | Roger-196907
Lobster07^^ | nicola05222@ | Corn722! | Kira90@12
archie7' | 11pixie# | Paintball90101,1 | arc4003#
78xavier,22 | iNetu5erk | 7Janazxc | scans07&00
Hansen232@1990 | Chemical=12313 | smcadmin06,1982 | Sparrow123$%1986
micron09-2012 | Budlight#021974 | ironman'1151 | assassins!0319
ilovejesus231963 | Vikings11|1986 | Naked09_3
Netadmin.01_1978 | liquid02^1971 | Tongue2345q1q | !
ronaldo7numbers.txt - पासवर्ड में उपयोग की जाने वाली संख्याओं की एक छोटी सूची (जैसे तिथियाँ, गणितीय स्थिरांक)custom.txt - यहाँ अपने कस्टम कीवर्ड डालें और custom.sh या custom-mini.sh का उपयोग करके वर्डलिस्ट उत्पन्न करें, परिणाम wordlists/passwords/custom{-mini}.txt में होगा| पासवर्डों की संख्या | सोशल नेटवर्क (~1M) | तकनीकी फ़ोरम (~450K) |
|---|
| brutas-passwords-1-xxs.txt (*) | 100 | 2.16% | 2.75% |
| brutas-passwords-2-xs.txt (*) | 6,549 | 3.05% | 3.63% |
| brutas-passwords-3-s.txt (*) | 24,805 | 3.99% | 4.32% |
| brutas-passwords-4-m.txt | 922,624 | 3.59% | 5.05% |
| brutas-passwords-5-l.txt | 33,278,126 | 13.91% | 17.10% |
| brutas-passwords-6-xl.txt | 162,843,765 | 6.93% | 9.24% |
| brutas-passwords-7-xxl.txt | 10,051,549,134 | 26.08% | 34.21% |
| ऑनलाइन ब्रूटफोर्स के लिए उपयुक्त (*) | 9.20% (99,197) | 10.70% (48,885) | |
| ऑफलाइन क्रैकिंग के लिए उपयोग किया जाता है | 50.51% (544,617) | 65.64% (299,699) | |
| कुल | 59.71% (643,891) | 76.34% (348,757) |
3 rico08,1984 | ying5525% | android!*1944 | goodtime1957^8 vickie2378956* | Hiphop1988$7 | wade3+1979 | bart2021!1953 333cousin.00 | Wow03,1999 | 555finger2020# | Nadine65? 112privatef | miles333.444 | Volvic04%50 | acc456123!!! echo,1067 | julius@061952 | Wpadmin/819566 | First61+01 | Qamar_91956 | 234567Donkey@WSX Grover@2224 | Shakira1951!7 | nino$19966 | money08+2011 courage9010q2@ | Miriam&41996 | Noviembre/19713 | Author*3*2014 34khaled, | sultan098712#$% | Russell5550% | Giants@995 %%55EximExim_12 | crash,091997 | Juan70%8 | rolex*23423 doug.61976 | Testroot-02;96 | 99kobe.3 | 555%Snortsnort-= joyce9(3 | 1mememe111! | 123)PROFTPDPROFTPD.,. | hannibal8,1977 maxence246888* | lawyer41'04 | Temp|012001 | Adminuser;555 | 121@WWWUSERWWWUSER/. | Proxmox*5#1942 benji07&1947 | Mellon&19759 | 43Sinbad,99 | 8888boo?123 151Caprice+++ | cheetah'101968 | Pi&08+98 | Saddam04