Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
psudohash — Genera milioni di mutazioni di password basate su parole chiave in pochi secondi. | Kitploit
Strumenti/GitHubGitHub/t3l3machus/psudohash
Password CrackingAttacchi alle PasswordPenetration Testing
GitHubt3l3machus/psudohash

psudohash

Genera milioni di mutazioni di password basate su parole chiave in pochi secondi.

Vedi Repository
1.5k175251 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

psudohash

Python 3.x License

Nuove interessanti funzionalità della v1.1.0

Un ringraziamento speciale a DavidAngelos:
▶️ Aggiunta una barra di progresso in ogni fase per monitorare l'esecuzione.
▶️ Aggiunte opzioni:

  • Unioni in ordine (-i / --inorder): unisce le parole chiave solo nell'ordine originale (es. foo,bar,baz → foo, bar, baz, foobar, foobaz, barbaz, foobarbaz).
  • Combinazioni di tutti gli ordini (-c / --combinations): genera ogni ordinamento di ogni sottoinsieme (es. foo,bar,baz → foo, bar, baz, foobar, foobaz, barfoo, …, bazbarfoo).
  • Separatore personalizzato (--sep <string>): quando si uniscono le parole, inserisce questa stringa tra i token (default: nessun separatore).
  • Dimensione massima combinazione (--max-combine <N>): limita il numero di parole chiave grezze da unire insieme (default: 2).
  • Filtro lunghezza minima/massima delle parole finali (--minlen/--maxlen <N>): filtra la wordlist finale solo con parole della lunghezza desiderata.

Scopo

Psudohash è un generatore di liste di password per orchestrar attacchi di forza bruta e cracking di hash. Imita alcuni modelli di creazione di password comunemente usati dagli umani, come la sostituzione delle lettere di una parola con simboli o numeri (leet), l'uso di variazioni di maiuscolo/minuscolo, l'aggiunta di un padding comune prima o dopo la passphrase principale e altro. È basato su parole chiave e altamente personalizzabile. 🎥 -> Presentazione video

Pentesting in Ambienti Aziendali

Amministratori di sistema e altri dipendenti spesso usano una versione mutata del nome dell'azienda per impostare le password (es. Am@z0n_2022). Questo è comune per dispositivi di rete (punti di accesso Wi-Fi, switch, router, ecc.), applicazioni o persino account di dominio. Con le opzioni più basilari, psudohash può generare una wordlist con tutte le possibili mutazioni di una o più parole chiave, basate su schemi comuni di sostituzione di caratteri (personalizzabili), variazioni di maiuscolo/minuscolo, stringhe comunemente usate come padding e altro. Dai un'occhiata al seguente esempio:

image

Personalizzazione

Sostituzione di caratteri Leet

Lo script implementa il seguente schema di sostituzione di caratteri. Puoi aggiungere/modificare le mappature di sostituzione modificando la lista transformations in psudohash.py e seguendo la struttura dati presentata di seguito (default):

transformations = [
	{'a' : ['@', '4']},
	{'b' : '8'},
	{'e' : '3'},
	{'g' : ['9', '6']},
	{'i' : ['1', '!']},
	{'o' : '0'},
	{'s' : ['$', '5']},
	{'t' : '7'}
]

Valori di padding comuni

Quando si impostano le password, credo sia abbastanza standard aggiungere una sequenza di caratteri prima e/o dopo la passphrase principale per renderla "più forte". Ad esempio, si può impostare una password "dragon" e aggiungere un valore come "!!!" o "!@#" alla fine, risultando in "dragon!!!", "dragon!@#", ecc. Psudohash legge tali valori da common_padding_values.txt e li usa per mutare le parole chiave fornite aggiungendoli prima (-cpb) o dopo (-cpa) ogni variazione di parola chiave generata. Puoi modificarlo come preferisci.

Valori anno

Quando si aggiunge un valore anno a una parola chiave mutata, psudohash lo farà utilizzando vari separatori. Per default, userà i seguenti separatori che puoi modificare modificando la lista year_seperators:

year_seperators = ['', '_', '-', '@']

Ad esempio, se la parola chiave è "amazon" e l'opzione -y 2023 è stata usata, l'output includerà "amazon2023", "amazon_2023", "amazon-2023", "amazon@2023", "amazon23", "amazon_23", "amazon-23", "amazon@23".

Installazione

Installa prima Python 3.x e tqdm:

pip3 install tqdm

Poi clona il repository e rendi eseguibile lo script:

git clone https://github.com/t3l3machus/psudohash.git
cd ./psudohash
chmod +x psudohash.py

Utilizzo

./psudohash.py [-h] -w WORDS [-i] [-c] [--sep SEP] [--max-combine N] [-an LEVEL] [-nl LIMIT] [-y YEARS] [-ap VALUES] [-cpb] [-cpa] [-cpo] [-o FILENAME] [-q]

Il dialogo di aiuto [ -h, --help ] include dettagli sull'utilizzo ed esempi.

Opzioni

  • -w, --words <kw1,kw2,…>
    Parole chiave grezze separate da virgola (obbligatorio).

  • -i, --inorder
    Unisce fino a --max-combine parole chiave nell'ordine dato (es. foo,bar,baz → foo, bar, baz, foobar, foobaz, barbaz, foobarbaz).

  • -c, --combinations
    Genera ogni permutazione di ogni sottoinsieme (fino a --max-combine) (es. foo,bar,baz → foo, bar, baz, foobar, foobaz, barfoo, …).

  • --max-combine <N> (default: 2)
    Numero massimo di parole chiave grezze da unire in una singola stringa base.

  • --sep <string>
    Quando si uniscono parole (-i o -c), inserisce questa stringa tra i token. Default: stringa vuota.

  • --minlen <N>
    Scarta qualsiasi password finale più corta di N caratteri.

  • --maxlen <N>
    Scarta qualsiasi password finale più lunga di N caratteri.

  • -an, --append-numbering <LEVEL>
    Aggiunge suffissi numerati (con zero iniziali fino a <LEVEL> cifre) a ogni mutazione di parola.

  • -nl, --numbering-limit <LIMIT>
    Numero massimo fino a cui contare quando si aggiungono numeri (default: 50).

  • -y, --years <years>
    Aggiunge uno o più anni a ogni mutazione (es. 1990-2000, o 2022,2023).

  • -ap, --append-padding <vals>
    Aggiunge valori di padding personalizzati (separati da virgola). Deve essere usato con -cpb o -cpa.

  • -cpb, --common-paddings-before
    Antepone i valori da common_padding_values.txt prima di ogni mutazione.

  • -cpa, --common-paddings-after
    Aggiunge i valori da common_padding_values.txt dopo ogni mutazione.

  • -cpo, --custom-paddings-only
    Usa solo i padding forniti dall'utente (nessun default). Deve essere usato con -ap.

  • -o, --output <file>
    Scrive i risultati in <file> (default: output.txt).

  • -q, --quiet
    Sopprime il banner ASCII art all'avvio.

Esempi di utilizzo

  1. Nessuna parola multipla (solo singoletti)

    ./psudohash.py -w foo,bar,baz -cpa
    # → foo, bar, baz
    
  2. Unioni in ordine (-i, fino a 2 parole per default)

    ./psudohash.py -w foo,bar,baz -i
    # → foo, bar, baz, foobar, foobaz, barbaz
    
  3. Combinazioni di tutti gli ordini (-c, fino a 2 parole per default)

    ./psudohash.py -w foo,bar,baz -c
    # → foo, bar, baz, foobar, foobaz, barfoo, barbaz, bazfoo, bazbar
    
  4. Cambia separatore tra parole unite

    ./psudohash.py -w foo,bar,baz -i --sep "_"
    # → foo, bar, baz, foo_bar, foo_baz, bar_baz
    
  5. Filtro lunghezza (--minlen/--maxlen)

     ./psudohash.py -w apple,banana -i --minlen 10
     # Warning: exact size cannot be determined because of length filters.
     # Example final outputs might include “applebanana” (11 chars), “bananaapple” (11 chars).
    
  6. Combina fino a 3 parole (invece del default 2)

Scarica lo strumento