
パスワードクラッキングユーティリティ
Doozerは、パスワードハッシュの解析、クラッキング、整理を自動化する、拡張可能な自動ハッシュクラッキングユーティリティです。現在、Doozerはnt/lm、ntlmv1、ntlmv2ハッシュ(ResponderまたはSAMから)をサポートしていますが、他のハッシュタイプを簡単にプラグインできるモジュラーアーキテクチャを備えています。シンプルなDjangoベースのWebインターフェースにより、ユーザーはクラッキングセッションをリアルタイムで表示したり、セッションの結果を表示したり、ハッシュデータベースを検索したりできます。また、シンプルなREST APIも公開されており、スクリプトがデータベースと簡単に連携できます。
Doozerはフォルダ監視ソリューションを備えています。ハッシュをクラッキングするシームレスな方法を提供するために、Doozerはハッシュファイルを監視するフォルダを設定できます。この場所にファイルがドロップされると、Doozerはそれを作業ディレクトリに移動し、クラッキングのキューに入れます。Doozerは、設定可能な数の並列クラッキングセッションと、セッションが完了すると自動的にセッションを開始するシンプルなキューイングシステムをサポートしています。これは doozer/core/sethor.py で設定されます。
バグが存在し、Doozerは現在まだ開発中です。
ハッシュ表示:
セッション表示:
monitor.py -- 監視対象フォルダの監視、実行、ジョブの起動を管理します。
horstop.py -- masterhorと連携するための補助ツールです。マスターリストにデータを 挿入するために使用できます。
doozer.py -- doozer - 次世代
実行するには:
$ ./doozer/horstop.py --startup
これにより、Djangoアプリケーションとモニタリングアプリケーションの両方が起動します。
使用方法については、Wikipediaの項目を参照してください。