Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
token-reverser — セキュリティトークンをクラックするための単語リスト生成ツール | Kitploit
ツール/GitHubGitHub/dariusztytko/token-reverser
パスワードクラッキングウェブセキュリティペネトレーションテスト
GitHubdariusztytko/token-reverser

token-reverser

セキュリティトークンをクラックするための単語リスト生成ツール

リポジトリを見る
110126年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Token Reverser

セキュリティトークンを解析するための単語リスト生成ツール。

インストール

root@kitploit:~
$ git clone https://github.com/dariusztytko/token-reverser.git

使用例

  1. パスワードリセット機能をテストしている

  2. メールボックスにリセットパスワードトークンが送信された(例: 582431d4c7b57cb4a3570041ffeb7e10)

  3. これは、登録時に入力したデータのMD5ハッシュであると推測する

  4. 登録時に以下のデータを入力した:

    • 名: Foo
    • 姓: Bar
    • メールアドレス: [email protected]
    • 生年月日: 1985-05-23
    • 電話番号: 202-555-0185
    • 住所: 3634 Forest Drive
  5. さらに、以下の追加データにアクセスできる:

    • アプリケーションユーザーID: 74824
    • パスワードリセットHTTPリクエストの日付("Date"レスポンスヘッダー): Tue, 10 Mar 2020 17:12:59 GMT
  6. Token Reverserを使用して、既知のデータから単語リストを生成する:

    root@kitploit:~
    python3 token-reverser.py --date "Tue, 10 Mar 2020 17:12:59 GMT" Foo Bar [email protected] 1985-05-23 202-555-0185 "3634 Forest Drive" 74824 > words
    
  7. hashcatを使用してリセットパスワードトークンを解析する:

    root@kitploit:~
    hashcat64.exe -m 0 582431d4c7b57cb4a3570041ffeb7e10 words
    hashcat (v5.1.0) starting...
    [...]
    
    582431d4c7b57cb4a3570041ffeb7e10:[email protected]!1583860379
    
    Session..........: hashcat
    Status...........: Cracked
    Hash.Type........: MD5
    Hash.Target......: 582431d4c7b57cb4a3570041ffeb7e10
    [...]
    
  8. これで、リセットパスワードトークンが次のように生成されていることがわかる:

    root@kitploit:~
    md5(user ID!first name!last name!email!current timestamp)
    

使用方法

root@kitploit:~
usage: token-reverser.py [-h] [-d DATE] [-o TIMESTAMP_OFFSET] [-s SEPARATORS]
                         data [data ...]

Words list generator to crack security tokens v1.2

positional arguments:
  data                  data chunks

optional arguments:
  -h, --help            show this help message and exit
  -d DATE, --date DATE  timestamp from this date will be used as an additional
                        data chunk, example: Tue, 10 Mar 2020 14:06:36 GMT
  -o TIMESTAMP_OFFSET, --timestamp-offset TIMESTAMP_OFFSET
                        how many previous (to timestamp from date) timestamps
                        should be used as an additional data chunks, default: 1
  -s SEPARATORS, --separators SEPARATORS
                        data chunks separators to check, default:
                        ~`!@#$%^&*()_+-={}|[]\:";'<>?,./ \t

変更履歴

CHANGELOG を参照してください。

ツールをダウンロード