Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/hashcat/maskprocessor
パスワードクラッキングパスワード攻撃ペイロード生成
GitHubhashcat/maskprocessor

maskprocessor

高性能な、位置ごとに設定可能な文字セットを備えたワードジェネレーター

リポジトリを見る
5051224年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

maskprocessor

位置ごとに設定可能な文字セットを持つ高性能ワードジェネレーター

マスク攻撃

ブルートフォース攻撃と同様に、指定されたキースペースからすべての組み合わせを試すが、より特化している。

ブルートフォースに対する利点

従来のブルートフォースに固執せず、これを行う理由は、パスワード候補のキースペースをより効率的なものに削減したいからである。

簡単な例を挙げる。パスワード「Julia1984」をクラックしたいとする。

従来のブルートフォース攻撃では、すべての大文字、すべての小文字、すべての数字を含む文字セット(別名「mixalpha-numeric」)が必要となる。パスワード長は9なので、62^9(13,537,086,546,263,552)通りの組み合わせを反復処理しなければならない。クラック速度を100M/sとすると、完了までに4年以上かかる。

マスク攻撃では、人間のパスワード設計方法について知っている。上記のパスワードは、名前とそれに付加された年号という単純だが一般的なパターンに一致する。また、攻撃を設定して、最初の位置にのみ大文字を試すこともできる。2番目や3番目の位置にのみ大文字が現れることは非常に稀である。要するに、マスク攻撃ではキースペースを522626262610101010(237,627,520,000)通りの組み合わせに減らせる。同じクラック速度100M/sであれば、完了までにわずか40分しかかからない。

ブルートフォースに対する欠点

存在しない。上記の例は非常に特殊であると主張することもできるが、それは問題ではない。マスク攻撃でも、ブルートフォース攻撃とまったく同じキースペースを使用するようにマスクを設定できる。重要なのは、その逆は不可能であるということだ。

マスク

生成されるパスワード候補の各位置に対して、プレースホルダーを設定する必要がある。クラックしたいパスワードの長さが8の場合、マスクは8個のプレースホルダーで構成されなければならない。

  • マスクは、プレースホルダーを使用してパスワード候補エンジンのキースペースを設定する単純な文字列である。
  • プレースホルダーは、カスタム文字セット変数、組み込み文字セット変数、または静的リテラルのいずれかである。
  • 変数は、? の文字の後に組み込み文字セット(l, u, d, s, a)のいずれか、またはカスタム文字セット変数名(1, 2, 3, 4)のいずれかを続けて示される。
  • 静的リテラルは文字では示されない。例外として、静的リテラル ? 自体を使用したい場合は、?? と記述する必要がある。

組み込み文字セット

  • ?l = abcdefghijklmnopqrstuvwxyz
  • ?u = ABCDEFGHIJKLMNOPQRSTUVWXYZ
  • ?d = 0123456789
  • ?s = «スペース»!"#$%&'()*+,-./:;<=>?@[]^_`{|}~
  • ?a = ?l?u?d?s
  • ?b = 0x00 - 0xff

カスタム文字セット

4つのカスタム文字セットを設定するための4つのコマンドラインパラメータがある。

  • --custom-charset1=CS
  • --custom-charset2=CS
  • --custom-charset3=CS
  • --custom-charset4=CS

これらのコマンドラインパラメータには、-1、-2、-3、-4と呼ばれる4つの類似したショートカットがある。コマンドラインで直接文字を指定できる。

パスワード長インクリメント

マスク攻撃は常に特定のパスワード長に特化している。たとえば、マスク「?l?l?l?l?l?l?l?l」を使用する場合、長さ8のパスワードしかクラックできない。しかし、クラックしようとするパスワードの長さが7の場合、見つけることはできない。そのため、毎回マスクに1つプレースホルダーを追加して、攻撃を数回繰り返す必要がある。これは、"--increment" フラグを使用することで透過的に自動化される。

  • ?l
  • ?l?l
  • ?l?l?l
  • ?l?l?l?l
  • ?l?l?l?l?l
  • ?l?l?l?l?l?l
  • ?l?l?l?l?l?l?l
  • ?l?l?l?l?l?l?l?l

パフォーマンス

現在、世界最速のワードジェネレーターである。以下にいくつかの統計を示す:

  • AMD Athlon™ 64 X2 Dual Core Processor 3800+: 75.80 M/s (コアあたり)
  • AMD FX™-6100 Six-Core Processor: 138.20 M/s (コアあたり)
  • Intel(R) Xeon(R) CPU X5650 @ 2.67GHz: 97.42 M/s (コアあたり)
  • Intel(R) i7-920: 71.50 M/s (コアあたり)

テスト中の不規則性を避けるため、すべての出力は /dev/null に送られた。

例

以下のコマンドは、次のパスワード候補を生成する:

  • コマンド: ?l?l?l?l?l?l?l?l

  • キースペース: aaaaaaaa - zzzzzzzz

  • コマンド: -1 ?l?d ?1?1?1?1?1

  • キースペース: aaaaa - 99999

  • コマンド: password?d

  • キースペース: password0 - password9

  • コマンド: -1 ?l?u ?1?l?l?l?l?l19?d?d

  • キースペース: aaaaaa1900 - Zzzzzz1999

  • コマンド: -1 ?dabcdef -2 ?l?u ?1?1?2?2?2?2?2

  • キースペース: 00aaaaa - ffZZZZZ

  • コマンド: -1 efghijklmnop ?1?1?1

  • キースペース: eee - ppp

コンパイル

単に make を実行する

バイナリ配布

Linux、Windows、OSX用のバイナリ: https://github.com/jsteube/maskprocessor/releases

ツールをダウンロード