Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
token-reverser — Generatore di liste di parole per craccare token di sicurezza | Kitploit
Strumenti/GitHubGitHub/dariusztytko/token-reverser
Password CrackingSicurezza WebPenetration Testing
GitHubdariusztytko/token-reverser

token-reverser

Generatore di liste di parole per craccare token di sicurezza

Vedi Repository
110126 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Token Reverser

Generatore di liste di parole per craccare token di sicurezza.

Installazione

root@kitploit:~
$ git clone https://github.com/dariusztytko/token-reverser.git

Esempio di utilizzo

  1. Stai testando la funzione di reimpostazione della password

  2. Il token di reimpostazione della password è stato inviato alla tua casella di posta (es. 582431d4c7b57cb4a3570041ffeb7e10)

  3. Presumi che sia un hash md5 dei dati forniti durante la registrazione

  4. Durante la registrazione hai inserito i seguenti dati:

    • Nome: Foo
    • Cognome: Bar
    • Email: [email protected]
    • Data di nascita: 1985-05-23
    • Telefono: 202-555-0185
    • Indirizzo: 3634 Forest Drive
  5. Inoltre, hai accesso ai seguenti dati aggiuntivi:

    • ID utente applicazione: 74824
    • Data della richiesta HTTP di reimpostazione della password (intestazione di risposta "Date"): Tue, 10 Mar 2020 17:12:59 GMT
  6. Usa Token Reverser per generare una lista di parole dai dati noti:

    root@kitploit:~
    python3 token-reverser.py --date "Tue, 10 Mar 2020 17:12:59 GMT" Foo Bar [email protected] 1985-05-23 202-555-0185 "3634 Forest Drive" 74824 > words
    
  7. Usa hashcat per craccare il token di reimpostazione della password:

    root@kitploit:~
    hashcat64.exe -m 0 582431d4c7b57cb4a3570041ffeb7e10 words
    hashcat (v5.1.0) starting...
    [...]
    
    582431d4c7b57cb4a3570041ffeb7e10:[email protected]!1583860379
    
    Session..........: hashcat
    Status...........: Cracked
    Hash.Type........: MD5
    Hash.Target......: 582431d4c7b57cb4a3570041ffeb7e10
    [...]
    
  8. Ora sai che i token di reimpostazione della password sono generati come segue:

    root@kitploit:~
    md5(user ID!first name!last name!email!current timestamp)
    

Utilizzo

root@kitploit:~
usage: token-reverser.py [-h] [-d DATE] [-o TIMESTAMP_OFFSET] [-s SEPARATORS]
                         data [data ...]

Generatore di liste di parole per craccare token di sicurezza v1.2

positional arguments:
  data                  blocchi di dati

optional arguments:
  -h, --help            mostra questo messaggio di aiuto ed esci
  -d DATE, --date DATE  il timestamp di questa data sarà usato come blocco di
                        dati aggiuntivo, esempio: Tue, 10 Mar 2020 14:06:36 GMT
  -o TIMESTAMP_OFFSET, --timestamp-offset TIMESTAMP_OFFSET
                        quanti timestamp precedenti (al timestamp dalla data)
                        devono essere usati come blocchi di dati aggiuntivi,
                        default: 1
  -s SEPARATORS, --separators SEPARATORS
                        separatori di blocchi di dati da verificare, default:
                        ~`!@#$%^&*()_+-={}|[]\:";'<>?,./ \t

Modifiche

Consulta il CHANGELOG

Scarica lo strumento