
사전 구성된 사전(dictionary), 규칙 기반(rule-based), 결합(combinator), 마스크(mask) 공격을 통해 비밀번호 해시를 크랙하고, 수십 가지 해시 유형을 지원하며, 복구한 자격 증명을 pot 파일에 기록하는 플러그 앤 플레이 hashcat 래퍼입니다.
번거로움 없이 비밀번호 해시를 크랙하세요. Naive hashcat은 단순하고 경험적으로 테스트된 "충분히 좋은" 매개변수/공격 유형으로 사전 구성된 플러그 앤 플레이 스크립트입니다. 내부에서 무슨 일이 벌어지는지 알 필요 없이 ./naive-hashcat.sh를 사용하여 hashcat 공격을 실행하세요.
면책 조항: 이 소프트웨어는 교육 목적으로만 제공됩니다. 이 소프트웨어는 불법 활동에 사용되어서는 안 됩니다. 저자는 그 사용에 대해 책임을 지지 않습니다. 나쁜 짓 하지 마세요.
git clone https://github.com/brannondorsey/naive-hashcat cd naive-hashcat
./build-hashcat-osx.sh
curl -L -o dicts/rockyou.txt https://github.com/brannondorsey/naive-hashcat/releases/download/data/rockyou.txt
./naive-hashcat.sh
## 뭐 하는 도구?
`./naive-hashcat.sh`는 해시된 비밀번호를 보유하고 있으며 이에 해당하는 평문을 알고 싶다고 가정합니다. 아마 유출된 계정/이메일/사용자 이름과 해당 비밀번호의 암호화 해시가 매칭된 텍스트 파일을 접해본 적이 있을 것입니다. 본질적으로 다음과 같은 형태입니다:```
[email protected]:01e870ebb01160f881ffaa6764acd01f
[email protected]:f15a413c1835014679a286ee84a212d4
[email protected]:e4fdf3291654751def4e6816fddce608
[email protected]:8ebd79c9b13240ab3767a64b4faae7be
[email protected]:33816712db4f3913ee967469fe7ee982
[email protected]:3e46fb7125915cdf34df21342004f82f
[email protected]:bf0e20a03a01ae215deb9b36e173cd9a
(⬆⬆⬆ 실제 해시가 아닙니다, 오해하지 마세요...)
그런 파일이 없다면, pastebin.com은 블랙햇 해커들이 유출된 계정 자격 증명을 게시하는 것을 💙 사랑하는 💙 인기 있는 텍스트 붙여넣기 사이트입니다. 그리고 운 좋게도, "흥미로운 콘텐츠"를 상단으로 끌어올리는 트렌딩 기능이 있습니다. 지금 당장 유출된 자격 증명을 찾을 수 없다면, 저는 매시간 트렌딩 붙여넣기를 보관하는 도구를 작성했습니다.
해시를 확보했으면, 한 줄에 하나의 해시씩 파일에 저장하세요. 예를 들어, hashes.txt:```
01e870ebb01160f881ffaa6764acd01f
f15a413c1835014679a286ee84a212d4
e4fdf3291654751def4e6816fddce608
8ebd79c9b13240ab3767a64b4faae7be
33816712db4f3913ee967469fe7ee982
3e46fb7125915cdf34df21342004f82f
bf0e20a03a01ae215deb9b36e173cd9a
해시를 크랙하려면 이 파일을 `HASH_FILE=hashes.txt`로 아래 명령에 전달하세요.
## 사용법
`naive-hashcat.sh`는 최대 세 개의 매개변수를 받습니다. 모든 매개변수는 유닉스 환경 변수를 사용하여 표현됩니다. 아래 명령은 `naive-hashcat.sh`가 사용하는 각 구성 가능한 환경 변수에 설정된 기본값을 보여줍니다:```bash
HASH_FILE=hashcat-3.6.0/examples0.hash POT_FILE=hashcat.pot HASH_TYPE=0 ./naive-hashcat.sh
HASH_FILE은 줄마다 해시 하나가 들어 있는 텍스트 파일입니다. 이는 크래킹할 비밀번호 해시들입니다.POT_FILE은 hashcat이 크래킹된 비밀번호 해시를 기록할 출력 파일의 이름입니다.HASH_TYPE은 해시 유형 코드입니다. 크래킹할 해시의 종류를 설명합니다. 0은 md5입니다. 전체 해시 유형 코드 목록은 아래 해시 유형 섹션을 참조하세요.naive-hashcat.sh는 소규모의 다양한 사전, 결합, 규칙 기반, 마스크(무차별 대입) 공격을 포함합니다. 부담스러워 보여도 걱정하지 마세요! naive hashcat의 요점은 작동 방식을 몰라도 된다는 것입니다. 이런 경우 무지는 축복입니다! 사실 저도 제가 뭘 하고 있는지 거의 모릅니다. 제가 naive-hashcat.sh를 위해 고른 공격들은 아주 단순하고, 어느 정도 만능에 가까운 해법입니다. 해시 크래킹에 어려움을 겪고 있다면 훌륭한 hashcat 위키를 확인하고 hashcat 도구를 직접 사용해 보시길 권합니다.
이 글을 쓰는 시점에 naive-hashcat은 examples0.hash의 해시 중 약 60%를 크래킹합니다.
HASH_FILE에서 ./naive-hashcat.sh를 실행했고 화면에 비밀번호가 출력되는 것을 보게 됩니다. 이 hash:password 쌍은 POT_FILE(기본값 hashcat.pot)에 저장됩니다. 이제 원본 파일에서... 음... 발견한(예: [email protected]:01e870ebb01160f881ffaa6764acd01f 같은 줄이 있는) 해시들을 pot 파일의 hash:password 쌍과 매칭해야 합니다.
python match-creds.py --accounts original_file.txt --potfile hashcat.pot > creds.txt를 실행하면 됩니다! 이 도구는 original_file.txt의 사용자 이름/이메일을 hashcat.pot의 해당 크래킹된 비밀번호와 매칭하여 username:password를 출력합니다:```
[email protected]:Password1
[email protected]:Qwerty1234
[email protected]:PleaseForHeavenSakeUseAPasswordManager
축하합니다. 방금 많은 불쌍한 사람들의 개인 비밀번호/계정 정보를 해킹했습니다. 그리고 모두가 여전히 모든 것에 같은 비밀번호를 사용하기 때문에, 여러분은 아마 수많은 계정의 "마스터" 비밀번호를 갖게 되었을 것입니다.
그리고 기억하세요:
1. [비밀번호 관리자](https://www.lastpass.com/)를 사용하세요
2. 사람들을 해킹하지 마세요
3. 감옥에 가지 마세요
🏴 즐거운 해킹 하세요 ☠
P.S. `./naive-hashcat.sh`는 하드웨어에 따라 종료하는 데 몇 분에서 몇 시간까지 걸릴 수 있습니다. 크래킹이 끝나기 전에 `POT_FILE`로 결과를 계속 스트리밍하며, `match-creds.py`로 추가 처리를 위해 해당 파일의 내용을 자유롭게 사용할 수 있습니다.
## GPU 크래킹
Hashcat은 OpenCL을 포함하고 있으며, 사용 가능한 GPU 하드웨어가 있으면 자동으로 실행됩니다.
## 해시 유형