Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Hashcat-Cheatsheet — OSCP/ペネトレーションテスト向けHashcatリファレンス:ハッシュ識別、Linux、Windows、アーカイブ、データベース、Kerberosチケットのクラッキング構文、およびルールベース攻撃。 | Kitploit
ツール/GitHubGitHub/frizb/hashcat-cheatsheet
パスワードクラッキングハッシュ分析ペネトレーションテスト学習と教育厳選リソース
GitHubfrizb/hashcat-cheatsheet

Hashcat-Cheatsheet

OSCP/ペネトレーションテスト向けHashcatリファレンス:ハッシュ識別、Linux、Windows、アーカイブ、データベース、Kerberosチケットのクラッキング構文、およびルールベース攻撃。

リポジトリを見る
6301306年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Hashcat チートシート

OSCP 向け Hashcat チートシート https://hashcat.net/wiki/doku.php?id=hashcat

ハッシュの特定

hash-identifier

ハッシュの例: https://hashcat.net/wiki/doku.php?id=example_hashes

最大パワー!

私は、以下のパラメータを追加することで、ハッシュクラッキングからさらなるパワーを引き出せることを発見しました:

root@kitploit:~
--force -O -w 4 --opencl-device-types 1,2

これらは、Hashcat に CUDA GPU インターフェースの使用を強制します(バグはありますが、より高いパフォーマンスを提供します)(–force)。32文字以下のパスワード向けに最適化し(-O)、ワークロードを「Insane」に設定します(-w 4)。これにより、クラッキング中はコンピューターが事実上使用不能になるとされています。 最後に「--opencl-device-types 1,2」は、HashCat がクラッキングを処理するために GPU と CPU の両方を使用するように強制します。

hashcat と辞書の使用

クラックしたいすべてのハッシュを含む .hash ファイルを作成します。 puthasheshere.hash: $1$O3JMY.Tw$AdLnLjQ/5jXF9.MTp3gHv/

rockyou を使用して Linux md5crypt パスワード $1$ をクラックする Hashcat の例:

hashcat --force -m 500 -a 0 -o found1.txt --remove puthasheshere.hash /usr/share/wordlists/rockyou.txt

rockyou を使用して Wordpress パスワードをクラックする Hashcat の例: hashcat --force -m 400 -a 0 -o found1.txt --remove wphash.hash /usr/share/wordlists/rockyou.txt

サンプルハッシュ http://openwall.info/wiki/john/sample-hashes

HashCat すべてを支配する一つのルール

Not So Secure は、過去に私がうまく使えたカスタムルールを作成しました: https://www.notsosecure.com/one-rule-to-rule-them-all/ ルールは彼らの Github サイトからダウンロードできます: https://github.com/NotSoSecure/password_cracking_rules

私は通常、OneRuleToRuleThemAll.rule を rules サブフォルダに置き、Windows マシンから次のように実行します(notsosecure の記事に基づく):

root@kitploit:~
hashcat64.exe --force -m300 --status -w3 -o found.txt --remove --potfile-disable -r rules\OneRuleToRuleThemAll.rule hash.txt rockyou.txt

hashcat ブルートフォースの使用

定義済み文字セット

root@kitploit:~
?l = abcdefghijklmnopqrstuvwxyz
?u = ABCDEFGHIJKLMNOPQRSTUVWXYZ
?d = 0123456789
?s = «space»!"#$%&'()*+,-./:;<=>?@[\]^_`{|}~
?a = ?l?u?d?s
?b = 0x00 - 0xff

?l?d?u は次と同じです: ?ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789

可能な文字 A-Z a-z 0-9 を使用して、長さ1〜8のすべてのパスワードをブルートフォースする hashcat64 -m 500 hashes.txt -a 3 ?1?1?1?1?1?1?1?1 --increment -1 ?l?d?u

Linux ハッシュのクラック - /etc/shadow ファイル

Windows ハッシュのクラック

ID説明種類
3000LMオペレーティングシステム
1000NTLMオペレーティングシステム

一般的なアプリケーションハッシュのクラック

一般的なファイルのパスワード保護のクラック

一般的なデータベースハッシュ形式のクラック

NTLM ハッシュのクラック

Windows マシンから NTDS.dit と SYSTEM レジストリハイブを取得またはダンプした後、または LSASS メモリをダンプした後、多くの場合 NTLM ハッシュが得られます。

パス説明
C:\Windows\NTDS\ntds.ditActive Directory データベース
C:\Windows\System32\config\SYSTEMハッシュの暗号化に使用されるキーを含むレジストリハイブ

そして Impacket を使用してハッシュをダンプします

root@kitploit:~
impacket-secretsdump -system SYSTEM -ntds ntds.dit -hashes lmhash:nthash LOCAL -outputfile ntlm-extract

次の hashcat 構文を使用して NTLM ハッシュダンプをクラックできます:

root@kitploit:~
hashcat64 -m 1000 -a 0 -w 4 --force --opencl-device-types 1,2 -O d:\hashsample.hash "d:\WORDLISTS\realuniq.lst" -r OneRuleToRuleThemAll.rule

Nvidia 2060 GTX を使用したベンチマーク: 速度: 7000 MH/s 回復率: 12.47% 経過時間: 2時間35分

Kerberoasting からのハッシュのクラック - KRB5TGS

サービスプリンシパル名(SPN)は、サービスインスタンスの一意の識別子です。SPN は、Kerberos 認証がサービスインスタンスをサービスログオンアカウントに関連付けるために使用されます。これにより、クライアントアプリケーションは、クライアントがアカウント名を持っていない場合でも、サービスがアカウントを認証することを要求できます。 KRB5TGS - SPN を使用する Kerberoasting サービスアカウント Kerberoastable なサービスアカウント(Bloodhound? Powershell Empire? - おそらく MS SQL Server サービスアカウント)を特定したら、任意の AD ユーザーはそこから krb5tgs ハッシュを要求でき、そのハッシュを使ってパスワードをクラックできます。

私のベンチマークによると、KRB5TGS のクラックは NTLM より28倍遅いです。

Hashcat は KRB5TGS ハッシュの複数のバージョンをサポートしており、ハッシュ内のドル記号の間にある数字で簡単に識別できます。

  • 13100 - Type 23 - $krb5tgs$23$
  • 19600 - Type 17 - $krb5tgs$17$
  • 19700 - Type 18 - $krb5tgs$18$
  • 18200 - ASREP Type 23 - $krb5asrep$23$

KRB5TGS Type 23 - Crackstation の humans only ワードリストと OneRuleToRuleThemAll ミューテーションルールリスト。

root@kitploit:~
hashcat64 -m 13100 -a 0 -w 4 --force --opencl-device-types 1,2 -O d:\krb5tgs.hash d:\WORDLISTS\realhuman_phill.txt -r OneRuleToRuleThemAll.rule	

Nvidia 2060 GTX を使用したベンチマーク: 速度: 250 MH/s 経過時間: 9分

パケットキャプチャからの NTLMv2 ハッシュのクラック

SMB 認証(NTLMv2)のパスワードをパケットキャプチャから回復するよう求められる場合があります。 以下は、これを実行するためにハッシュを正しくフォーマットするための9ステップのプロセスです。 https://research.801labs.org/cracking-an-ntlmv2-hash/

Linux ハッシュをクラックするには、まず unshadow する必要があります

unshadow passwd-file.txt shadow-file.txt

unshadow passwd-file.txt shadow-file.txt > unshadowed.txt

zip パスワードのクラック

zip2john Zipfile.zip | cut -d ':' -f 2 > hashes.txt hashcat -a 0 -m 13600 hashes.txt /usr/share/wordlists/rockyou.txt

Hashcat は、zip2john によって生成された一部の zip ハッシュ形式に問題があるようです。zip ハッシュの内容を、hashcat のサンプルページにある zip ハッシュの例の形式に合わせて編集することで修正できます: $zip2$*0*3*0*b5d2b7bf57ad5e86a55c400509c672bd*d218*0**ca3d736d03a34165cfa9*$/zip2$

John は、クラックに使用できる zip 形式のより広い範囲を受け入れるようです。

PRINCE パスワード生成

PRINCE(PRobability INfinite Chained Elements)は、可能性の高いパスワードをランダムに生成するための hashcat ユーティリティです:

root@kitploit:~
pp64.bin --pw-min=8 < dict.txt | head -20 shuf dict.txt | pp64.bin --pw-min=8 | head -20

参考: https://github.com/hashcat/princeprocessor

Purple Rain

Purple Rain 攻撃は、Prince、辞書、ランダムなミューテーションルールの組み合わせを使用して、動的に無限のパスワードの組み合わせを生成します。

root@kitploit:~
shuf dict.txt | pp64.bin --pw-min=8 | hashcat -a 0 -m #type -w 4 -O hashes.txt -g 300000

参考: https://www.netmux.com/blog/purple-rain-attack

ツールをダウンロード
ID説明種類
500md5crypt $1$, MD5(Unix)オペレーティングシステム
200bcrypt $2*, Blowfish(Unix)オペレーティングシステム
400sha256crypt $5$, SHA256(Unix)オペレーティングシステム
1800sha512crypt $6$, SHA512(Unix)オペレーティングシステム
ID説明種類
900MD4Raw ハッシュ
0MD5Raw ハッシュ
5100Half MD5Raw ハッシュ
100SHA1Raw ハッシュ
10800SHA-384Raw ハッシュ
1400SHA-256Raw ハッシュ
1700SHA-512Raw ハッシュ
ID説明種類
116007-Zipアーカイブ
12500RAR3-hpアーカイブ
13000RAR5アーカイブ
13200AxCryptアーカイブ
13300AxCrypt in-memory SHA1アーカイブ
13600WinZipアーカイブ
9700MS Office <= 2003 $0/$1, MD5 + RC4ドキュメント
9710MS Office <= 2003 $0/$1, MD5 + RC4, collider #1ドキュメント
9720MS Office <= 2003 $0/$1, MD5 + RC4, collider #2ドキュメント
9800MS Office <= 2003 $3/$4, SHA1 + RC4ドキュメント
9810MS Office <= 2003 $3, SHA1 + RC4, collider #1ドキュメント
9820MS Office <= 2003 $3, SHA1 + RC4, collider #2ドキュメント
9400MS Office 2007ドキュメント
9500MS Office 2010ドキュメント
9600MS Office 2013ドキュメント
10400PDF 1.1 - 1.3 (Acrobat 2 - 4)ドキュメント
10410PDF 1.1 - 1.3 (Acrobat 2 - 4), collider #1ドキュメント
10420PDF 1.1 - 1.3 (Acrobat 2 - 4), collider #2ドキュメント
10500PDF 1.4 - 1.6 (Acrobat 5 - 8)ドキュメント
10600PDF 1.7 Level 3 (Acrobat 9)ドキュメント
10700PDF 1.7 Level 8 (Acrobat 10 - 11)ドキュメント
16200Apple Secure Notesドキュメント
ID説明種類ハッシュの例
12PostgreSQLデータベースサーバーa6343a68d964ca596d9752250d54bb8a:postgres
131MSSQL (2000)データベースサーバー0x01002702560500000000000000000000000000000000000000008db43dd9b1972a636ad0c7d4b8c515cb8ce46578
132MSSQL (2005)データベースサーバー0x010018102152f8f28c8499d8ef263c53f8be369d799f931b2fbe
1731MSSQL (2012, 2014)データベースサーバー0x02000102030434ea1b17802fd95ea6316bd61d2c94622ca3812793e8fb1672487b5c904a45a31b2ab4a78890d563d2fcf5663e46fe797d71550494be50cf4915d3f4d55ec375
200MySQL323データベースサーバー7196759210defdc0
300MySQL4.1/MySQL5データベースサーバーfcf7c1b8749cf99d88e5f34271d636178fb5d130
3100Oracle H: Type (Oracle 7+)データベースサーバー7A963A529D2E3229:3682427524
112Oracle S: Type (Oracle 11+)データベースサーバーac5f1e62d21fd0529428b84d42e8955b04966703:38445748184477378130
12300Oracle T: Type (Oracle 12+)データベースサーバー78281A9C0CF626BD05EFC4F41B515B61D6C4D95A250CD4A605CA0EF97168D670EBCB5673B6F5A2FB9CC4E0C0101E659C0C4E3B9B3BEDA846CD15508E88685A2334141655046766111066420254008225
8000Sybase ASEデータベースサーバー0xc00778168388631428230545ed2c976790af96768afa0806fe6c0da3b28f3e132137eac56f9bad027ea2