Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
naive-hashcat — Wrapper plug-and-play per hashcat che recupera hash di password utilizzando attacchi preconfigurati a dizionario, basati su regole, combinator e maschera, con supporto per decine di tipi di hash e salvataggio delle credenziali recuperate in un pot file. | Kitploit
Strumenti/GitHubGitHub/brannondorsey/naive-hashcat
Password CrackingAttacchi alle PasswordAnalisi HashTop in Analisi Hash n.13Top in Attacchi alle Password n.14Top in Password Cracking n.14

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHubbrannondorsey/naive-hashcat

naive-hashcat

Wrapper plug-and-play per hashcat che recupera hash di password utilizzando attacchi preconfigurati a dizionario, basati su regole, combinator e maschera, con supporto per decine di tipi di hash e salvataggio delle credenziali recuperate in un pot file.

Vedi Repository
1.4k1761638 anni faRevisionato da Kitploit

Naive Hashcat

Cracka gli hash delle password senza complicazioni. Naive hashcat è uno script plug-and-play preconfigurato con parametri/tipi di attacco ingenui, testati empiricamente e "abbastanza buoni". Esegui attacchi hashcat usando ./naive-hashcat.sh senza dover sapere cosa succede "sotto il cofano".

DISCLAIMER: Questo software è solo a scopo educativo. Questo software non deve essere usato per attività illegali. L'autore non è responsabile del suo utilizzo. Non fare lo stronzo.

Per iniziare```bash

git clone https://github.com/brannondorsey/naive-hashcat cd naive-hashcat

if you are on MacOS/OSX, run this. If on linux or windows, skip...

./build-hashcat-osx.sh

download the 134MB rockyou dictionary file

curl -L -o dicts/rockyou.txt https://github.com/brannondorsey/naive-hashcat/releases/download/data/rockyou.txt

cracks md5 hashes in hashcat-3.6.0/example0.hash by default

./naive-hashcat.sh

## Cosa fa?

`./naive-hashcat.sh` presuppone che tu abbia delle password hashate di cui vorresti conoscere l'equivalente in testo chiaro. Probabilmente ti sei imbattuto in un file di testo che contiene account/email/username leakati abbinati a un hash crittografico di una password corrispondente. Essenzialmente qualcosa del genere:```
[email protected]:01e870ebb01160f881ffaa6764acd01f
[email protected]:f15a413c1835014679a286ee84a212d4
[email protected]:e4fdf3291654751def4e6816fddce608
[email protected]:8ebd79c9b13240ab3767a64b4faae7be
[email protected]:33816712db4f3913ee967469fe7ee982
[email protected]:3e46fb7125915cdf34df21342004f82f
[email protected]:bf0e20a03a01ae215deb9b36e173cd9a

(⬆⬆⬆ non sono hash veri, comunque, non fatevi venire strane idee...)

Se non hai un file del genere, pastebin.com è un popolare sito per incollare testo che gli hacker black-hat 💙 adorano 💙 usare per pubblicare credenziali di account trapelate. E fortunatamente per te, hanno una funzione di tendenza che fa emergere i "contenuti interessanti" in cima. Se al momento non riesci a trovare credenziali trapelate, ho scritto un tool che archivia le paste in tendenza ogni ora.

Una volta ottenuti degli hash, salvali in un file con un hash per riga. Ad esempio, hashes.txt:``` 01e870ebb01160f881ffaa6764acd01f f15a413c1835014679a286ee84a212d4 e4fdf3291654751def4e6816fddce608 8ebd79c9b13240ab3767a64b4faae7be 33816712db4f3913ee967469fe7ee982 3e46fb7125915cdf34df21342004f82f bf0e20a03a01ae215deb9b36e173cd9a

Per crackare i tuoi hash, passa questo file come `HASH_FILE=hashes.txt` al comando qui sotto.

## Utilizzo

`naive-hashcat.sh` accetta, al massimo, tre parametri. Tutti i parametri sono espressi tramite variabili d'ambiente Unix. Il comando seguente mostra i valori predefiniti impostati per ciascuna delle variabili d'ambiente configurabili che `naive-hashcat.sh` usa:```bash
HASH_FILE=hashcat-3.6.0/examples0.hash POT_FILE=hashcat.pot HASH_TYPE=0 ./naive-hashcat.sh
  • HASH_FILE è un file di testo con un hash per riga. Questi sono gli hash delle password da decifrare.
  • POT_FILE è il nome del file di output in cui hashcat scriverà gli hash delle password decifrate.
  • HASH_TYPE è il codice del tipo di hash. Descrive il tipo di hash da decifrare. 0 è md5. Vedi la sezione Tipi di hash qui sotto per l'elenco completo dei codici dei tipi di hash.

Cosa fa naive-hashcat

naive-hashcat.sh include una piccola varietà di attacchi a dizionario, combinazione, basati su regole e maschera (brute-force). Se sembra opprimente, non preoccuparti! Il punto di naive hashcat è che non devi sapere come funziona. In questo caso, beata ignoranza! In effetti, so a malapena cosa sto facendo. Gli attacchi che ho scelto per naive-hashcat.sh sono soluzioni molto ingenue, una sorta di taglia unica. Se hai difficoltà a decifrare i tuoi hash, ti suggerisco di dare un'occhiata alla fantastica wiki di hashcat e di usare direttamente lo strumento hashcat.

Al momento in cui scrivo, naive-hashcat decifra ~60% degli hash in examples0.hash.

Ok, penso che stia funzionando... cosa faccio adesso?

Quindi hai eseguito ./naive-hashcat.sh sul tuo HASH_FILE e vedi alcune password stampate sullo schermo. Queste coppie hash:password vengono salvate nel POT_FILE (hashcat.pot di default). Ora devi abbinare gli hash del file originale che... ehm... hai trovato (quello con righe come [email protected]:01e870ebb01160f881ffaa6764acd01f) alle coppie hash:password nel tuo pot file.

Esegui python match-creds.py --accounts original_file.txt --potfile hashcat.pot > creds.txt per fare proprio questo! Questo strumento abbina gli username/email in original_file.txt alle rispettive password decifrate in hashcat.pot e stampa username:password:``` [email protected]:Password1 [email protected]:Qwerty1234 [email protected]:PleaseForHeavenSakeUseAPasswordManager

Congratulazioni, hai appena violato le password private/le informazioni degli account di molte povere anime. E poiché tutti usano ancora la stessa password per tutto, probabilmente hai la password "master" per tonnellate di account.

E ricorda
  1. usa un [password manager](https://www.lastpass.com/)
  2. non pwnare le persone
  3. non finire in prigione

🏴‍ Buon hacking ☠

P.S. `./naive-hashcat.sh` può impiegare da pochi minuti a poche ore per terminare a seconda dell'hardware. Trasmetterà costantemente i risultati al `POT_FILE`, e sei libero di usare il contenuto di quel file per ulteriori elaborazioni con `match-creds.py` prima che il cracking sia terminato.

## Cracking con GPU

Hashcat include OpenCL e gira automaticamente sull'hardware GPU disponibile quando presente.

## Tipi di hash
Scarica lo strumento