
Utilità di cracking delle password
Doozer è uno strumento automatizzato ed estendibile per il cracking degli hash, utilizzato per automatizzare il parsing, il cracking e l'organizzazione degli hash delle password. Attualmente, Doozer supporta gli hash nt/lm, ntlmv1 e ntlmv2 (da Responder o SAM), ma dispone di un'architettura modulare che consente di aggiungere facilmente altri tipi di hash. Una semplice interfaccia web basata su Django consente agli utenti di visualizzare le sessioni di cracking in tempo reale, vedere i risultati delle sessioni e cercare nel database degli hash. È inoltre esposta una semplice API REST, che consente agli script di interfacciarsi facilmente con il database.
Doozer include una soluzione di monitoraggio delle cartelle; per offrire un metodo senza interruzioni per il cracking degli hash, Doozer consente di impostare una cartella che verrà monitorata per i file di hash. Quando un file viene inserito in questa posizione, Doozer lo sposta in una directory di lavoro e lo accoda per il cracking. Doozer supporta un numero configurabile di sessioni di cracking parallele e un semplice sistema di accodamento che avvia automaticamente nuove sessioni quando una è stata completata. Questo comportamento è configurato in doozer/core/sethor.py.
Sono presenti bug e Doozer è attualmente ancora in fase di sviluppo.
Vista hash:
Vista sessione:
monitor.py -- Gestisce il monitoraggio della cartella osservata, l'esecuzione e l'avvio dei job.
horstop.py -- Strumento ausiliario per interagire con masterhor. Può essere utilizzato per inserire dati nella lista principale.
doozer.py -- doozer - la prossima generazione
Per eseguire:
$ ./doozer/horstop.py --startup
Questo avvia la nostra applicazione Django e la nostra applicazione di monitoraggio.
Si prega di consultare la voce di Wikipedia per informazioni sull'utilizzo.