Awesome Cracking delle Password 
In crittoanalisi e sicurezza informatica, il cracking delle password è il processo di recupero delle password da dati che sono stati memorizzati o trasmessi da un sistema informatico in forma criptata. Un approccio comune (brute-force attack) è quello di provare ripetutamente dei tentativi per la password e verificarli rispetto a un hash crittografico disponibile della password.
Questa è una lista curata di fantastici strumenti, ricerche, articoli e altri progetti relativi al cracking delle password e alla sicurezza delle password da @[email protected].
Leggi CONTRIBUTING.md prima di contribuire! In breve:
Contenuti
Libri
Cloud
- Cloud_crack - Cracca password usando Terraform e AWS.
- Cloudcat - Uno script per automatizzare la creazione di infrastruttura cloud per il cracking di hash.
- Cloudstomp - Distribuzione automatizzata di istanze su EC2 tramite plugin per applicazioni ad alto carico di CPU/GPU al prezzo più basso.
- Cloudtopolis - Uno strumento che facilita l'installazione e il provisioning di Hashtopolis sulla piattaforma Google Cloud Shell, rapidamente e completamente in automatico (e anche gratuito!).
- NPK - NPK è una piattaforma distribuita di cracking di hash costruita interamente con componenti serverless in AWS, tra cui Cognito, DynamoDB e S3.
- Penglab - Abuso di Google Colab per craccare hash.
- Rook - Automatizza la creazione di istanze AWS p3 per l'utilizzo in cracking di password basato su GPU.
Conversione
- 7z2hashcat - Estrae informazioni da archivi .7z protetti da password (e file .sfx) in modo da poter craccare questi "hash" con hashcat.
- MacinHash - Converte il file plist delle password di macOS in un file di hash per i cracker di password.
- NetNTLM-Hashcat - Converte hash in formato John The Ripper/Cain (singoli o in blocco) in formato hash compatibile con HashCat.
- Rubeus-to-Hashcat - Converte/formatta l'output di kerberoasting di Rubeus in formato leggibile da hashcat.
- WINHELLO2hashcat - Con questo strumento si può estrarre l'"hash" da un PIN di WINDOWS HELLO. Questo hash può essere craccato con Hashcat.
- bitwarden2hashcat - Uno strumento che converte i dati di Bitwarden in un hash adatto a hashcat.
- hc_to_7z - Converte gli hash di hashcat di 7-Zip nuovamente in archivi 7z.
- hcxtools - Soluzione portabile per la conversione di file di dump WiFi cap/pcap/pcapng (compressi gz) in formati hashcat.
- itunes_backup2hashcat - Estrae le informazioni necessarie dai file Manifest.plist per convertirle in hash compatibili con hashcat.
- mongodb2hashcat - Estrae hash dal server di database MongoDB in un formato hash accettato da hashcat: -m 24100 (SCRAM-SHA-1) o -m 24200 (SCRAM-SHA-256).
Hashcat
Hashcat è l'"utility di recupero password più veloce e avanzata al mondo." I seguenti sono progetti direttamente correlati a Hashcat in un modo o nell'altro.
- Autocrack - Un insieme di strumenti client e server per craccare hash in modo automatico e semi-automatico.
- docker-hashcat - Ultimo docker di hashcat per Ubuntu 18.04 con CUDA, OpenCL e POCL.
- Hashcat-Stuffs - Raccolta di liste e cose per hashcat.
- hashcat-utils - Piccole utility utili nel cracking avanzato di password.
- Hashfilter - Legge un potfile di hashcat e analizza diversi tipi in un database sqlite.
- known_hosts-hashcat - Una guida e uno strumento per craccare file known_hosts di SSH con hashcat.
- pyhashcat - Binding Python con API C per libhashcat.
Automazione
- autocrack - Wrapper per hashcat per aiutare ad automatizzare il processo di cracking.
- hat - Uno strumento Hashcat automatizzato per wordlist e regole comuni per velocizzare il processo di cracking degli hash durante gli impegni.
- hate_crack - Uno strumento per automatizzare le metodologie di cracking tramite Hashcat del team TrustedSec.
- Naive hashcat - Naive hashcat è uno script plug-and-play preconfigurato con parametri/tipi di attacco ingenui, testati empiricamente e "abbastanza buoni".
Cracking distribuito
- CrackLord - Sistema di code e risorse per craccare password.
- fitcrack - Un sistema distribuito di cracking di password basato su hashcat.
- Hashstation - Hashstation è un sistema distribuito di cracking di password basato su BOINC con un'interfaccia web integrata.
- Hashtopolis - Uno strumento client-server multi-piattaforma per distribuire compiti di hashcat a più computer.
- Kraken - Un sistema distribuito multi-piattaforma di cracking di password tramite forza bruta.
Regole