
हस्तनिर्मित (और स्वचालित) शब्दसूचियाँ ♥ के साथ
वर्डलिस्ट हाथ से तैयार (और स्वचालित) ♥ के साथ
एक यादृच्छिक पासवर्ड नमूना:``` 1qaz2wsx | panel197111 | @bcd1234 | Root!22020 1q2w3e4r5t6y | catalog841@@ | Zaq@#$m,. | 1Qazxsw@222 qwerty12345 | Asdzxc129191 | testguest | User@#$12@ password123 | qwerty!@12345 | Guest1120 | ?99998888? 123321! | Cloud03%% | rootj | administrator8,4 p$ssw0rd | abcdefghi27 | administrator/test | test3#@121 qweqweqwe | !1q2w3e4rt|59 | .321Root | (ASDQWE1) admin! | *12shellshell12#$ | root,32020 | Qwas07 pass! | 00!integration | Viper | guest3422! 98989898 | zimbra@273 | Midnight1 | zxccvbnm321
Requirements:
* Python 3.9, 3.10
* `hashcat`
* `hashcat-utils`
* GNU उपकरण: `cat`, `awk`, `comm`, `sort`, `uniq`
* `wordz` (pypi)
अनुशंसित:
* `lzop`
* `hashcat` को master ब्रांच से संकलित किया गया
## उपयोग
### पूर्व-संकलित
पूर्व-संकलित सूचियाँ यहाँ स्थित हैं:
brutas/wordlists/dns
brutas/wordlists/http
brutas/wordlists/passwords
brutas/wordlists/ports
brutas/wordlists/usernames
**नोट: Github सीमाओं के कारण केवल "उचित" आकार की सूचियाँ पूर्व-संकलित हैं।** पूर्ण सेट उत्पन्न करने के लिए आपको स्वयं बिल्ड स्क्रिप्ट (`compile.sh` और `huge.sh`) चलानी होगी।
जो सूचियाँ इस भंडार में शामिल नहीं हैं, वे यहाँ होस्ट की गई हैं और समय-समय पर अपडेट होती रहती हैं:
- [brutas-passwords-5-l.zip](https://drive.proton.me/urls/5ESDFTKQVC#pTokh18bYyfN) [अपडेटेड 2025/08/01] (71,621,639 पंक्तियाँ - 722MB डीकंप्रेस्ड)
- [brutas-passwords-6-xl.zip](https://drive.proton.me/urls/Z586VGA1BW#k2mwYceQIJYA) [अपडेटेड 2025/08/01] (347,450,342 पंक्तियाँ - 4.1GB डीकंप्रेस्ड)
इन्हें आपको स्वयं संकलित करना होगा:
- brutas-passwords-7-xxl (18,008,399,243 पंक्तियाँ - 237GB डीकंप्रेस्ड)
- brutas-http-paths-all.zip (261,481,011 पंक्तियाँ - 5.3GB डीकंप्रेस्ड)
### कीवर्ड स्रोत
कीवर्ड के लिए स्रोत फ़ाइलें `src/keywords` में स्थित हैं। आप उन्हें दिलचस्प पा सकते हैं, विशेष रूप से भाषा-विशिष्ट शब्दकोश बनाते समय।
#### बैंडविड्थ बचाएं
यदि आप केवल नवीनतम फ़ाइलें प्राप्त करना चाहते हैं ("निर्दिष्ट संख्या में कमिट के साथ एक उथला क्लोन"):```
% git clone --depth 1 https://github.com/tasooshi/brutas.git
आपको पहले wordz (शब्दसूची स्वचालन ढांचा) स्थापित करना होगा:```
% pip install wordz
निर्माण प्रक्रिया स्वचालित है और इसे प्रोजेक्ट के रूट में स्थित स्क्रिप्ट द्वारा संभाला जाता है। आप अस्थायी फ़ाइलों को रखना चाह सकते हैं, कभी-कभी वे अपने आप काफी अच्छा काम करती हैं, इसलिए आपको पूर्ण हमला शुरू करने की आवश्यकता नहीं है। निम्नलिखित `1-6-*.txt` पासवर्ड, साथ ही उपडोमेन और बुनियादी HTTP सूचियाँ उत्पन्न करेगा:```
~/brutas:% ./compile.sh
बाकी के लिए (7-xxl.txt और सभी HTTP पथ) चलाएँ:```
~/brutas:% ./huge.sh -t /media/user/ExternalDrive/tmp
#### कस्टम वर्डलिस्ट्स
##### सभी सम्मिलित
यदि आप `src/keywords/custom.txt` में कीवर्ड के आधार पर एक कस्टम वर्डलिस्ट (`wordlists/passwords/custom.txt`) उत्पन्न करना चाहते हैं, तो निम्नलिखित का उपयोग करें:```
~/brutas:% ./custom.sh -t /media/user/ExternalDrive/tmp -o /media/users/AnotherDrive/new
ध्यान रखें कि एक कस्टम सूची बनाने के लिए बहुत सारे संसाधनों की आवश्यकता होती है। यदि आप देखना चाहते हैं कि आप किस प्रकार के परिणामों की उम्मीद कर सकते हैं, तो उदाहरण wordlists/passwords/custom.txt देखें, जो एक एकल शब्द love पर आधारित है (वर्तमान में 150MB से अधिक डेटा और 12,591,796 अद्वितीय उत्पन्न करता है, जिसे यादृच्छिक रूप से चुनी गई 10k पंक्तियों में संक्षिप्त किया गया है)। नीचे एक छोटा सा नमूना दिया गया है:```
---LoveLove1!1 | 2022_|ove!23
love!580 | love!5|79 55!lov607 | 10v34444@# Love'10#61 | 22Lovelove))
Loveo2020@ | Love&01,78
love$1$64 | ()LoveLove+^+
love9/79 | 2021$lov3111+++
l0ve123212 | Love+91979
|ove66612345! | Loveasd,.
Love^0259 | l)v#22$#@!
##### विशिष्ट लक्ष्यों के लिए अनुकूलित
आप लक्षित संगठन के नाम के लिए अनुकूलित एक कस्टम वर्डलिस्ट भी जनरेट कर सकते हैं (`src/keywords/custom.txt` में नाम डालें), निम्नलिखित वर्ग का उपयोग करके:```
~/brutas:% wordz -p src/classes/passwords.py::OrganizationNamePasswords
उत्पाद के नाम, ब्रांड आदि के लिए अच्छी तरह से काम करने वाला इस क्लास का एक और संस्करण भी है:``` ~/brutas:% wordz -p src/classes/passwords.py::OrganizationKeywordsPasswords
#### विशिष्ट भाषा का उपयोग करना
दो विकल्प हैं:
1) या तो `lang-int-*.txt` फ़ाइलों को ओवरराइट करें;
2) या `CustomPasswords` क्लास का उपयोग करें जिसमें कीवर्ड `src/keywords/custom.txt` में कॉपी किए गए हों।
पहला विकल्प बिल्ड को विशिष्ट भाषा को आधार के रूप में उपयोग करने का कारण बनेगा, जबकि अन्य भाषाओं का अभी भी उपयोग किया जाएगा (`wordlists/passwords/6-xl.txt` सूची से शुरू करते हुए)। दूसरा विकल्प सामान्य बिल्ड प्रक्रिया को अनदेखा करेगा और `src/keywords/custom.txt` फ़ाइल पर नियमों का पूरा सेट लागू करेगा। उस स्थिति में आपको बहुत बड़ा आउटपुट मिलने की उम्मीद करनी चाहिए।
#### सामान्य समस्याएं
##### Kali Linux hashcat-utils
हैशकैट उपयोगिताएँ `/usr/lib/hashcat-utils/` पर स्थित हैं, आपको यह `$PATH` अपने `.zshrc` में जोड़ना होगा।
##### गुम OpenCL / गैर-GPU सेटअप
यदि आप GPU का उपयोग नहीं करने जा रहे हैं (`No OpenCL, HIP or CUDA compatible platform found`), तो आपको यह उपयोगी लग सकता है:```
# apt install pocl-opencl-icd
ये पासवर्ड सूचियाँ क्यों अलग हैं? यहाँ उद्देश्य हर संभव पासवर्ड को क्रैक करना नहीं है, बल्कि नेटवर्क के अंदर आगे बढ़ना है। और यदि वास्तव में क्रैकिंग की आवश्यकता है तो बड़ी सूचियों का उपयोग किया जा सकता है। हालाँकि, यहाँ मान्यता यह है कि यह एक उचित समय सीमा और सीमित संसाधनों (जैसे VM, हाईजैक किया गया होस्ट आदि) के साथ किया जाएगा।
पासवर्ड सूचियों का एक संक्षिप्त परिचय:
wordlists/passwords{1-7}-*.txt - अंतरराष्ट्रीय कीवर्ड, hashcat नियमों और स्ट्रिंग आंशिक का उपयोग करके उत्पन्न पासवर्डclassics.txt - भूमिकाओं (test, admin), शब्दों (password, secret) या "मज़ेदार" (जैसे letmein या trustno1) पर आधारित विशिष्ट एडमिन पासवर्ड, कोई पैटर्न नहींpatterns.txt - क्लोज़ की कॉम्बिनेशन या सरल वाक्यांश (जैसे abcd) जो कैपिटलाइज़ेशन, संख्याओं, दोहराव आदि के साथ संयुक्त हैंtop.txt - लीक में पाए गए सबसे लोकप्रिय उपयोगकर्ता पासवर्डों से बनी एक सूची, इसमें क्लोज़ की या कोई अधिक परिष्कृत संयोजन शामिल नहीं हैंgeneric-1k.txt - 1-xxs.txt प्लस अन्य सेटों से मैन्युअल रूप से चयनित पासवर्डunique.txt - ऐसे पासवर्ड जो स्वतंत्र पासवर्ड के रूप में उपयोग करने के लिए पर्याप्त जटिल हैं और शायद ही कभी किसी अतिरिक्त वर्ण के साथ मिश्रित होते हैं, आमतौर पर पॉप-कल्चर या खेलों से संबंधित (जैसे apollo13, 9inchnails, ronaldo7)numbers.txt - पासवर्ड में उपयोग की जाने वाली संख्याओं की एक छोटी सूची (जैसे तिथियाँ, गणितीय स्थिरांक)custom.txt - यहाँ अपने कस्टम कीवर्ड डालें और custom.sh या custom-mini.sh का उपयोग करके वर्डलिस्ट उत्पन्न करें, परिणाम wordlists/passwords/custom{-mini}.txt में होगा