
Toolkit per il cracking delle password basato su browser con ricerca di hash, generazione di wordlist, simulazione di attacchi basati su regole e cracking lato client degli hash per test di penetrazione.
Qui puoi trovare l'elenco degli strumenti e un esempio di server API da weakpass.com per il cracking di password e hash in un unico posto.
tools
libs
rules
Tutti gli strumenti e le librerie si trovano in cartelle separate, una panoramica rapida degli strumenti se vuoi provarli subito
Genera una wordlist basata su parole chiave fornite dall'utente per test mirati di password.
Provalo online: Passgen
Ad esempio, durante un penetration test, è necessario ottenere l'accesso a un servizio, dispositivo, account o rete Wi-Fi protetta da password. Ad esempio, supponiamo che sia la rete Wi-Fi di EvilCorp. A volte, una password è una combinazione del nome del dispositivo/rete/organizzazione con una data, un carattere speciale, ecc. Pertanto, è più semplice e facile testare alcune combinazioni prima di lanciare controlli più complessi e dispendiosi in termini di tempo. Ad esempio, decifrare una password Wi-Fi con una wordlist può richiedere diverse ore e può fallire, anche se si sceglie una grande wordlist perché non conteneva una password come Evilcorp2019.
Esegui ricerche hash sicure senza inviare dati sensibili a un server utilizzando l'API Range.
Provalo online: Lookup
Rivela le password per hash MD5, NTLM, SHA1 o SHA256 utilizzando la wordlist precalcolata senza inviare il tuo hash al backend. Il vantaggio principale è che tutti i controlli degli hash sono eseguiti lato client, garantendo che i tuoi dati rimangano sicuri e privati.
Inoltre, puoi ospitare e costruire il database per questo strumento localmente e internamente. Per farlo, utilizza una delle tabelle precalcolate disponibili qui e configura un'API per fornire intervalli di hash per valore.
Un esempio di server che "funziona" con questa struttura di database si trova nel repository.
Determina se la tua password è stata compromessa o è vulnerabile ad attacchi basati su regole.
Online: Passcheck
Questo strumento verifica se la tua password esiste nella wordlist precalcolata utilizzando un'API di ricerca per intervalli.
Ma cosa succede se qualcuno decide di utilizzare un attacco basato su regole? La tua password è al sicuro da attacchi basati su regole? Inoltre, simula attacchi basati su regole applicando regole "inverse" di hashcat per identificare potenziali candidati che potrebbero essere utilizzati con le regole per decifrare la tua password.
Decifra gli hash direttamente nel tuo browser con questo strumento basato su JavaScript.
Provalo online: Kraker-js