
Indovina i tipi di hash, sceglie dizionari e regole sensati per hashcat
decomprime alcuni tipi di hash, sceglie opzioni sensate e invoca hashcat
Driver NVIDIA qui: http://www.nvidia.co.uk/Download/index.aspx?lang=en-uk
email alternativa: [email protected] se hai bisogno di supporto
Non sono sicuro che qualcuno alla NCC si occuperà di questo, ma in futuro farò sviluppo attivo in questo branch: https://github.com/jamieriden/hashcrack
Per installare:
pip3 install -r requirements.txt
python3 setup.py
Se non hai Python nel tuo PATH:
<path to python>/python.exe -m pip install -r requirements.txt
<path to python>/python.exe setup.py
Questo scaricherà circa 30 GB di dizionari - SEI STATO AVVISATO
per i file 7z, avrai bisogno di perl e Compress::Raw::LZMA, quindi forse uno di questi due a seconda della tua distribuzione perl:
ActiveState Perl:
ppm install Compress::Raw::LZMA
Strawberry Perl:
cpan install Compress::Raw::LZMA
Per eseguire - vari casi:
Crack standard:
python3 hashcrack.py -i <input file>
oppure:
python3 hashcrack.py --hash <literal hash>
Prova più a fondo - usa parole, frasi e password già trovate in precedenza
python3 hashcrack.py --input <input file> --words --phrases --found
Opzione nucleare - usa regole più grandi + dizionario
python3 hashcrack.py --input <input file> --nuke
Prova un mucchio di password banali:
python3 hashcrack.py -i <input file> --crib dict/dumb.txt
Prova un mucchio di password banali parte 2:
python3 hashcrack.py -i <input file> --mask default.hcmask
Prova la tua maschera:
python3 hashcrack.py -i <input file> --mask ?l?l?l?l?l?l
Esegui un dump IFM che hai salvato come zip:
python3 hashcrack.py -i <input file.zip> [-t ifm]
Vedi anche test.bat
Il file di input può essere un file docx, pdf, JKS, ecc.
Vedi anche i dizionari di crackstation - https://crackstation.net/
Se non hai Perl/Python/Java nel tuo PATH, puoi impostare i percorsi corretti in hashcrack.cfg - questi sono i percorsi dei file eseguibili, non la directory in cui si trova l'eseguibile.
===
Grazie a https://github.com/berzerk0 per alcune wordlist - queste sono sotto licenza CC. Vedi: https://github.com/berzerk0/Probable-Wordlists/tree/master/Real-Passwords
Altre wordlist usate sono openwall_all.txt di Solar Designer, un crack di 275 milioni di hash di Troy Hunt (il mio), e breachcompilation.txt - origine sconosciuta. (Ho unito le ultime due.)
Include codice da https://www.7-zip.org/ - che è sotto LGPL. Grazie a tutti!
nsav2dive.rule viene da qui - grazie! https://github.com/NSAKEY/nsa-rules
Licenza per nsav2dive.rule:
The Fair License
Copyright (c) 2015 _NSAKEY
L'uso delle opere è consentito a condizione che questo strumento sia conservato con le opere, in modo che qualsiasi entità che utilizzi le opere sia informata di questo strumento.
ESCLUSIONE DI GARANZIA: LE OPERE SONO SENZA GARANZIA.
Un ringraziamento speciale alla competizione CMIYK e a hashes.org per i dati di test.