
プラグアンドプレイのhashcatラッパー。事前設定された辞書攻撃、ルールベース攻撃、コンビネータ攻撃、マスク攻撃を使用してパスワードハッシュをクラッキングし、数十種類のハッシュタイプに対応し、復元された認証情報をpotファイルに書き込みます。
面倒な手間をかけずにパスワードハッシュをクラックしましょう。Naive hashcat は、素朴で経験的に検証済みの「十分に良い」パラメータ/攻撃タイプがあらかじめ設定されたプラグアンドプレイのスクリプトです。内部で何が行われているかを把握しなくても、./naive-hashcat.sh を使って hashcat 攻撃を実行できます。
免責事項:このソフトウェアは教育目的のみです。このソフトウェアを違法行為に使用してはなりません。作者はその使用について責任を負いません。バカなことをするな。
git clone https://github.com/brannondorsey/naive-hashcat cd naive-hashcat
./build-hashcat-osx.sh
curl -L -o dicts/rockyou.txt https://github.com/brannondorsey/naive-hashcat/releases/download/data/rockyou.txt
./naive-hashcat.sh
## これは何をするもの?
`./naive-hashcat.sh` は、平文を知りたいハッシュ化されたパスワードを持っていることを前提としています。おそらく、流出したアカウント/メールアドレス/ユーザー名と、対応するパスワードの暗号学的ハッシュがマッチしたテキストファイルを目にしたことがあるでしょう。基本的には、次のようなものです:```
[email protected]:01e870ebb01160f881ffaa6764acd01f
[email protected]:f15a413c1835014679a286ee84a212d4
[email protected]:e4fdf3291654751def4e6816fddce608
[email protected]:8ebd79c9b13240ab3767a64b4faae7be
[email protected]:33816712db4f3913ee967469fe7ee982
[email protected]:3e46fb7125915cdf34df21342004f82f
[email protected]:bf0e20a03a01ae215deb9b36e173cd9a
(⬆⬆⬆ ちなみに実際のハッシュではありません。悪用しようなどと思わないでください...)
そのようなファイルがない場合、pastebin.com は、ブラックハットハッカーが流出したアカウント認証情報を投稿するのが 💙 大好き 💙 な人気のテキスト貼り付けサイトです。そして運のいいことに、彼らには「面白いコンテンツ」を上位に浮上させる トレンド機能 があります。今のところ流出した認証情報が見つからない場合は、毎時トレンドのペーストをアーカイブする ツール を私が書きました。
ハッシュをいくつか入手したら、1行に1つのハッシュを入れたファイルに保存してください。例:hashes.txt:```
01e870ebb01160f881ffaa6764acd01f
f15a413c1835014679a286ee84a212d4
e4fdf3291654751def4e6816fddce608
8ebd79c9b13240ab3767a64b4faae7be
33816712db4f3913ee967469fe7ee982
3e46fb7125915cdf34df21342004f82f
bf0e20a03a01ae215deb9b36e173cd9a
ハッシュをクラックするには、このファイルを以下のコマンドに `HASH_FILE=hashes.txt` として渡してください。
## 使用方法
`naive-hashcat.sh` は、最大3つのパラメータを受け取ります。すべてのパラメータは Unix 環境変数を使用して指定されます。以下のコマンドは、`naive-hashcat.sh` が使用する設定可能な各環境変数に設定されたデフォルト値を示しています。```bash
HASH_FILE=hashcat-3.6.0/examples0.hash POT_FILE=hashcat.pot HASH_TYPE=0 ./naive-hashcat.sh
HASH_FILE は、1行に1つのハッシュが含まれるテキストファイルです。これらはクラック対象のパスワードハッシュです。POT_FILE は、hashcat がクラック済みパスワードハッシュを書き込む出力ファイルの名前です。HASH_TYPE はハッシュタイプのコードです。これは、クラックするハッシュのタイプを表します。0 は md5 です。ハッシュタイプのコードの完全なリストについては、下の ハッシュタイプ セクションを参照してください。naive-hashcat.sh には、辞書、組み合わせ、ルールベース、マスク(ブルートフォース)攻撃など、少しですがさまざまな種類の攻撃が含まれています。もし難しそうに聞こえても、心配しないでください! naive hashcat のポイントは、その仕組みを知らなくてもよいということです。この場合、知らないことが幸せです! 実際、私自身もここで何をしているのかほとんど分かっていません。naive-hashcat.sh のために私が選んだ攻撃は、非常に素朴で、一種の「なんでもそれなりに使える」ソリューションです。もしハッシュのクラックで問題が発生したら、素晴らしい hashcat wiki を確認して、hashcat ツールを直接使うことをお勧めします。
これを書いている時点で、naive-hashcat は examples0.hash のハッシュの約60%をクラックします。
では、HASH_FILE に対して ./naive-hashcat.sh を実行し、画面にパスワードがいくつか表示されたとします。これらの hash:password のペアは POT_FILE(デフォルトでは hashcat.pot)に保存されます。次に、あなたが...ええと...見つけた元のファイル([email protected]:01e870ebb01160f881ffaa6764acd01f のような行が含まれるファイル)のハッシュを、potファイル内の hash:password のペアと照合する必要があります。
そのために python match-creds.py --accounts original_file.txt --potfile hashcat.pot > creds.txt を実行してください! このツールは、original_file.txt 内のユーザー名/メールアドレスと、hashcat.pot 内の対応するクラック済みパスワードを照合し、username:password を出力します:```
[email protected]:Password1
[email protected]:Qwerty1234
[email protected]:PleaseForHeavenSakeUseAPasswordManager
おめでとうございます。あなたはたった今、多くの哀れな人々の個人パスワード/アカウント情報をハッキングしました。そして、誰もがあらゆるものに同じパスワードを使い続けているため、あなたはおそらく多数のアカウントの「マスター」パスワードを手に入れています。
そして覚えておいてください
1. [パスワードマネージャー](https://www.lastpass.com/)を使う
2. 人を pwn しない
3. 刑務所に行かない
🏴 ハッピーハッキング ☠
P.S. `./naive-hashcat.sh` は、お使いのハードウェアによっては終了までに数分から数時間かかることがあります。このスクリプトは結果を常に `POT_FILE` にストリーミング出力するため、クラッキングが完了する前に `match-creds.py` を使ってそのファイルの内容をさらに処理することができます。
## GPU クラッキング
Hashcat は OpenCL を同梱しており、利用可能な GPU ハードウェアがあれば自動的にそれを使って実行されます。
## ハッシュタイプ