Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Hashcat-Cheatsheet — OSCP/침투 테스트를 위한 Hashcat 참조: 해시 식별, Linux, Windows, 아카이브, 데이터베이스, Kerberos 티켓 및 규칙 기반 공격을 위한 크래킹 구문. | Kitploit
도구/GitHubGitHub/frizb/hashcat-cheatsheet
Password CrackingHash AnalysisPenetration TestingLearning & EducationCurated Resources
GitHubfrizb/hashcat-cheatsheet

Hashcat-Cheatsheet

OSCP/침투 테스트를 위한 Hashcat 참조: 해시 식별, Linux, Windows, 아카이브, 데이터베이스, Kerberos 티켓 및 규칙 기반 공격을 위한 크래킹 구문.

저장소 보기
6301306년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Hashcat 치트시트

OSCP를 위한 Hashcat 치트시트 https://hashcat.net/wiki/doku.php?id=hashcat

해시 식별

hash-identifier

예시 해시: https://hashcat.net/wiki/doku.php?id=example_hashes

최대 성능!

해시 크래킹 성능을 더 끌어올리기 위해 다음 매개변수를 추가하면 효과가 있었습니다:

root@kitploit:~
--force -O -w 4 --opencl-device-types 1,2

이 매개변수들은 Hashcat이 CUDA GPU 인터페이스를 사용하도록 강제합니다. 이 인터페이스는 버그가 많지만 더 나은 성능을 제공합니다(–force). 또한 32자 이하 암호에 맞게 최적화하고(-O), 작업 부하를 "Insane"(-w 4)으로 설정하여 크래킹 과정 동안 컴퓨터를 사실상 사용할 수 없게 만듭니다. 마지막으로 "--opencl-device-types 1,2"는 Hashcat이 GPU와 CPU를 모두 사용하여 크래킹을 처리하도록 강제합니다.

hashcat과 사전 사용하기

크래킹하려는 모든 해시를 담은 .hash 파일(puthasheshere.hash)을 생성하세요: $1$O3JMY.Tw$AdLnLjQ/5jXF9.MTp3gHv/

rockyou를 사용하여 Linux md5crypt($1$) 암호를 크래킹하는 Hashcat 예시:

hashcat --force -m 500 -a 0 -o found1.txt --remove puthasheshere.hash /usr/share/wordlists/rockyou.txt

rockyou를 사용하여 Wordpress 암호를 크래킹하는 Hashcat 예시:
hashcat --force -m 400 -a 0 -o found1.txt --remove wphash.hash /usr/share/wordlists/rockyou.txt

샘플 해시 http://openwall.info/wiki/john/sample-hashes

HashCat: 모든 것을 지배하는 하나의 규칙

Not So Secure가 만든 커스텀 규칙으로, 이전에 효과를 본 적이 있습니다:
https://www.notsosecure.com/one-rule-to-rule-them-all/
해당 규칙은 그들의 Github 사이트에서 다운로드할 수 있습니다:
https://github.com/NotSoSecure/password_cracking_rules

저는 보통 OneRuleToRuleThemAll.rule 파일을 rules 하위 폴더에 넣고 Windows 시스템에서 다음과 같이 실행합니다(notsosecure 문서 기반):

root@kitploit:~
hashcat64.exe --force -m300 --status -w3 -o found.txt --remove --potfile-disable -r rules\OneRuleToRuleThemAll.rule hash.txt rockyou.txt

hashcat 무차별 대입(bruteforcing) 사용하기

root@kitploit:~
predefined charsets
?l = abcdefghijklmnopqrstuvwxyz
?u = ABCDEFGHIJKLMNOPQRSTUVWXYZ
?d = 0123456789
?s = «space»!"#$%&'()*+,-./:;<=>?@[\]^_`{|}~
?a = ?l?u?d?s
?b = 0x00 - 0xff

?l?d?u는 다음과 같습니다:
?ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789

가능한 문자 A-Z a-z 0-9를 사용하여 길이 1~8의 모든 암호를 무차별 대입합니다
hashcat64 -m 500 hashes.txt -a 3 ?1?1?1?1?1?1?1?1 --increment -1 ?l?d?u

Linux 해시 크래킹 - /etc/shadow 파일

Windows 해시 크래킹

ID설명유형
3000LM운영 체제
1000NTLM운영 체제

일반적인 애플리케이션 해시 크래킹

일반적인 파일 암호 보호 크래킹

일반적인 데이터베이스 해시 형식 크래킹

NTLM 해시 크래킹

Windows 시스템에서 NTDS.dit와 SYSTEM 레지스트리 하이브를 확보하거나 LSASS 메모리를 덤프한 후에는 종종 NTLM 해시를 얻게 됩니다.

경로설명
C:\Windows\NTDS\ntds.ditActive Directory 데이터베이스
C:\Windows\System32\config\SYSTEM해시를 암호화하는 데 사용되는 키를 포함하는 레지스트리 하이브

그리고 Impacket을 사용하여 해시를 덤프합니다

root@kitploit:~
impacket-secretsdump -system SYSTEM -ntds ntds.dit -hashes lmhash:nthash LOCAL -outputfile ntlm-extract

다음 hashcat 구문을 사용하여 NTLM 해시 덤프를 크래킹할 수 있습니다:

root@kitploit:~
hashcat64 -m 1000 -a 0 -w 4 --force --opencl-device-types 1,2 -O d:\hashsample.hash "d:\WORDLISTS\realuniq.lst" -r OneRuleToRuleThemAll.rule

Nvidia 2060 GTX를 사용한 벤치마크: 속도: 7000 MH/s 복구율: 12.47% 경과 시간: 2시간 35분

Kerboroasting - KRB5TGS의 해시 크래킹

SPN(서비스 사용자 이름)은 서비스 인스턴스의 고유 식별자입니다. SPN은 Kerberos 인증에서 서비스 인스턴스를 서비스 로그온 계정에 연결하는 데 사용됩니다. 이를 통해 클라이언트 애플리케이션은 계정 이름을 알지 못해도 서비스에 계정 인증을 요청할 수 있습니다. KRB5TGS - SPN을 사용하는 Kerberoasting 서비스 계정. Kerberoastable 서비스 계정(Bloodhound? Powershell Empire? 아마도 MS SQL Server 서비스 계정)을 식별한 후에는 모든 AD 사용자가 해당 계정에서 krb5tgs 해시를 요청할 수 있으며, 이를 사용하여 암호를 크래킹할 수 있습니다.

제 벤치마킹에 따르면 KRB5TGS 크래킹은 NTLM보다 28배 느립니다.

Hashcat은 여러 버전의 KRB5TGS 해시를 지원하며, 해시 내부의 달러 기호 사이에 있는 숫자로 쉽게 식별할 수 있습니다.

  • 13100 - 유형 23 - $krb5tgs$23$
  • 19600 - 유형 17 - $krb5tgs$17$
  • 19700 - 유형 18 - $krb5tgs$18$
  • 18200 - ASREP 유형 23 - $krb5asrep$23$

KRB5TGS 유형 23 - OneRuleToRuleThemAll 변형 규칙 목록이 포함된 Crackstation humans 전용 단어 목록.

root@kitploit:~
hashcat64 -m 13100 -a 0 -w 4 --force --opencl-device-types 1,2 -O d:\krb5tgs.hash d:\WORDLISTS\realhuman_phill.txt -r OneRuleToRuleThemAll.rule	

Nvidia 2060 GTX를 사용한 벤치마크: 속도: 250 MH/s 경과 시간: 9분

패킷 캡처에서 NTLMv2 해시 크래킹

패킷 캡처에서 SMB 인증(NTLMv2)의 암호를 복구하라는 요청을 받을 수 있습니다. 다음은 이를 위해 해시를 올바르게 포맷하는 9단계 프로세스입니다. https://research.801labs.org/cracking-an-ntlmv2-hash/

Linux 해시를 크래킹하려면 먼저 unshadow를 수행해야 합니다.

unshadow passwd-file.txt shadow-file.txt

unshadow passwd-file.txt shadow-file.txt > unshadowed.txt

zip 암호 크래킹

zip2john Zipfile.zip | cut -d ':' -f 2 > hashes.txt
hashcat -a 0 -m 13600 hashes.txt /usr/share/wordlists/rockyou.txt

Hashcat은 zip2john으로 생성된 일부 zip 해시 형식에 문제가 있는 것 같습니다. zip 해시 내용을 hashcat 예제 페이지에 있는 예제 zip 해시 형식에 맞게 편집하여 이 문제를 해결할 수 있습니다: $zip2$*0*3*0*b5d2b7bf57ad5e86a55c400509c672bd*d218*0**ca3d736d03a34165cfa9*$/zip2$

John은 크래킹에 더 다양한 zip 형식을 허용하는 것으로 보입니다.

PRINCE 암호 생성

PRINCE(PRobability INfinite Chained Elements)는 가능성 있는 암호를 무작위로 생성하는 hashcat 유틸리티입니다:

root@kitploit:~
pp64.bin --pw-min=8 < dict.txt | head -20 shuf dict.txt | pp64.bin --pw-min=8 | head -20

참고:
https://github.com/hashcat/princeprocessor

Purple Rain

Purple Rain 공격은 Prince, 사전, 무작위 변형(Mutation) 규칙을 조합하여 무한한 암호 조합을 동적으로 생성합니다.

root@kitploit:~
shuf dict.txt | pp64.bin --pw-min=8 | hashcat -a 0 -m #type -w 4 -O hashes.txt -g 300000

참고:
https://www.netmux.com/blog/purple-rain-attack

도구 다운로드
ID
설명
유형
500md5crypt $1$, MD5(Unix)운영 체제
200bcrypt $2*, Blowfish(Unix)운영 체제
400sha256crypt $5$, SHA256(Unix)운영 체제
1800sha512crypt $6$, SHA512(Unix)운영 체제
ID설명유형
900MD4원시 해시
0MD5원시 해시
5100Half MD5원시 해시
100SHA1원시 해시
10800SHA-384원시 해시
1400SHA-256원시 해시
1700SHA-512원시 해시
ID설명유형
116007-Zip압축 파일
12500RAR3-hp압축 파일
13000RAR5압축 파일
13200AxCrypt압축 파일
13300AxCrypt in-memory SHA1압축 파일
13600WinZip압축 파일
9700MS Office <= 2003 $0/$1, MD5 + RC4문서
9710MS Office <= 2003 $0/$1, MD5 + RC4, collider #1문서
9720MS Office <= 2003 $0/$1, MD5 + RC4, collider #2문서
9800MS Office <= 2003 $3/$4, SHA1 + RC4문서
9810MS Office <= 2003 $3, SHA1 + RC4, collider #1문서
9820MS Office <= 2003 $3, SHA1 + RC4, collider #2문서
9400MS Office 2007문서
9500MS Office 2010문서
9600MS Office 2013문서
10400PDF 1.1 - 1.3 (Acrobat 2 - 4)문서
10410PDF 1.1 - 1.3 (Acrobat 2 - 4), collider #1문서
10420PDF 1.1 - 1.3 (Acrobat 2 - 4), collider #2문서
10500PDF 1.4 - 1.6 (Acrobat 5 - 8)문서
10600PDF 1.7 Level 3 (Acrobat 9)문서
10700PDF 1.7 Level 8 (Acrobat 10 - 11)문서
16200Apple Secure Notes문서
ID설명유형예시 해시
12PostgreSQL데이터베이스 서버a6343a68d964ca596d9752250d54bb8a:postgres
131MSSQL (2000)데이터베이스 서버0x01002702560500000000000000000000000000000000000000008db43dd9b1972a636ad0c7d4b8c515cb8ce46578
132MSSQL (2005)데이터베이스 서버0x010018102152f8f28c8499d8ef263c53f8be369d799f931b2fbe
1731MSSQL (2012, 2014)데이터베이스 서버0x02000102030434ea1b17802fd95ea6316bd61d2c94622ca3812793e8fb1672487b5c904a45a31b2ab4a78890d563d2fcf5663e46fe797d71550494be50cf4915d3f4d55ec375
200MySQL323데이터베이스 서버7196759210defdc0
300MySQL4.1/MySQL5데이터베이스 서버fcf7c1b8749cf99d88e5f34271d636178fb5d130
3100Oracle H: Type (Oracle 7+)데이터베이스 서버7A963A529D2E3229:3682427524
112Oracle S: Type (Oracle 11+)데이터베이스 서버ac5f1e62d21fd0529428b84d42e8955b04966703:38445748184477378130
12300Oracle T: Type (Oracle 12+)데이터베이스 서버78281A9C0CF626BD05EFC4F41B515B61D6C4D95A250CD4A605CA0EF97168D670EBCB5673B6F5A2FB9CC4E0C0101E659C0C4E3B9B3BEDA846CD15508E88685A2334141655046766111066420254008225
8000Sybase ASE데이터베이스 서버0xc00778168388631428230545ed2c976790af96768afa0806fe6c0da3b28f3e132137eac56f9bad027ea2