Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
naive-hashcat — Wrapper plug-and-play do hashcat que quebra hashes de senhas usando ataques de dicionário pré-configurados, baseados em regras, combinadores e de máscara, suportando dezenas de tipos de hash e gravando credenciais recuperadas em um arquivo pot. | Kitploit
Ferramentas/GitHubGitHub/brannondorsey/naive-hashcat
Quebra de SenhasAtaques de SenhaAnálise de HashTop em Análise de Hash nº13Top em Ataques de Senha nº14Top em Quebra de Senhas nº14

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
brannondorsey/naive-hashcat

naive-hashcat

Wrapper plug-and-play do hashcat que quebra hashes de senhas usando ataques de dicionário pré-configurados, baseados em regras, combinadores e de máscara, suportando dezenas de tipos de hash e gravando credenciais recuperadas em um arquivo pot.

Ver Repositório
1.4k176163há 8 anosRevisado pelo Kitploit

Naive Hashcat

Quebre hashes de senha sem complicação. O Naive hashcat é um script plug-and-play pré-configurado com parâmetros/tipos de ataque ingênuos, testados empiricamente e "bons o suficiente". Execute ataques hashcat usando ./naive-hashcat.sh sem precisar saber o que está acontecendo "por baixo dos panos".

AVISO: Este software é apenas para fins educacionais. Este software não deve ser usado para atividades ilegais. O autor não é responsável pelo seu uso. Não seja um babaca.

Primeiros passos```bash

git clone https://github.com/brannondorsey/naive-hashcat cd naive-hashcat

if you are on MacOS/OSX, run this. If on linux or windows, skip...

./build-hashcat-osx.sh

download the 134MB rockyou dictionary file

curl -L -o dicts/rockyou.txt https://github.com/brannondorsey/naive-hashcat/releases/download/data/rockyou.txt

cracks md5 hashes in hashcat-3.6.0/example0.hash by default

./naive-hashcat.sh

## O que ele faz?

`./naive-hashcat.sh` assume que você tem senhas com hash cujo equivalente em texto puro você gostaria de saber. Provavelmente, você encontrou um arquivo de texto contendo contas/e-mails/nomes de usuário vazados, combinados com o hash criptográfico da senha correspondente. Essencialmente, algo que se parece com:```
[email protected]:01e870ebb01160f881ffaa6764acd01f
[email protected]:f15a413c1835014679a286ee84a212d4
[email protected]:e4fdf3291654751def4e6816fddce608
[email protected]:8ebd79c9b13240ab3767a64b4faae7be
[email protected]:33816712db4f3913ee967469fe7ee982
[email protected]:3e46fb7125915cdf34df21342004f82f
[email protected]:bf0e20a03a01ae215deb9b36e173cd9a

(⬆⬆⬆ não são hashes reais, aliás, não fique com ideias...)

Se você não tiver um arquivo assim, o pastebin.com é um site popular de colagem de texto que hackers de chapéu preto 💙 adoram 💙 usar para postar credenciais de contas vazadas. E, por sorte para você, eles têm um recurso de tendências que faz o "conteúdo interessante" ir para o topo. Se você não conseguir encontrar credenciais vazadas no momento, eu escrevi uma ferramenta que arquiva pastes em alta a cada hora.

Depois de conseguir alguns hashes, salve-os em um arquivo com um hash por linha. Por exemplo, hashes.txt:``` 01e870ebb01160f881ffaa6764acd01f f15a413c1835014679a286ee84a212d4 e4fdf3291654751def4e6816fddce608 8ebd79c9b13240ab3767a64b4faae7be 33816712db4f3913ee967469fe7ee982 3e46fb7125915cdf34df21342004f82f bf0e20a03a01ae215deb9b36e173cd9a

Para quebrar seus hashes, passe este arquivo como `HASH_FILE=hashes.txt` para o comando abaixo.

## Uso

`naive-hashcat.sh` aceita, no máximo, três parâmetros. Todos os parâmetros são expressos usando variáveis de ambiente unix. O comando abaixo mostra os valores padrão definidos para cada uma das variáveis de ambiente configuráveis que o `naive-hashcat.sh` usa:```bash
HASH_FILE=hashcat-3.6.0/examples0.hash POT_FILE=hashcat.pot HASH_TYPE=0 ./naive-hashcat.sh
  • HASH_FILE é um arquivo de texto com um hash por linha. Estes são os hashes de senha a serem quebrados.
  • POT_FILE é o nome do arquivo de saída no qual o hashcat gravará os hashes de senha quebrados.
  • HASH_TYPE é o código do tipo de hash. Ele descreve o tipo de hash a ser quebrado. 0 é md5. Veja a seção Hash types abaixo para uma lista completa de códigos de tipo de hash.

O que o naive-hashcat faz

naive-hashcat.sh inclui uma pequena variedade de ataques de dicionário, combinação, baseados em regras e máscara (força bruta). Se isso parece complicado, não se preocupe! A ideia do naive hashcat é que você não precisa saber como ele funciona. Nesse caso, a ignorância é uma bênção! Na verdade, eu mal sei o que estou fazendo aqui. Os ataques que escolhi para o naive-hashcat.sh são soluções muito ingênuas, meio que servem para todos. Se você estiver tendo problemas para quebrar seus hashes, sugiro dar uma olhada no incrível wiki do hashcat e usar a ferramenta hashcat diretamente.

No momento em que este texto foi escrito, o naive-hashcat quebra ~60% dos hashes em examples0.hash.

Ok, acho que está funcionando... e agora?

Então você executou ./naive-hashcat.sh no seu HASH_FILE e viu algumas senhas sendo exibidas na tela. Esses pares hash:password são salvos no POT_FILE (hashcat.pot por padrão). Agora você precisa associar os hashes do arquivo original que você... hum... encontrou (aqueles com linhas como [email protected]:01e870ebb01160f881ffaa6764acd01f) aos pares hash:password do seu arquivo pot.

Execute python match-creds.py --accounts original_file.txt --potfile hashcat.pot > creds.txt para fazer exatamente isso! Esta ferramenta associa usuários/e-mails em original_file.txt às suas respectivas senhas quebradas em hashcat.pot e imprime username:password:``` [email protected]:Password1 [email protected]:Qwerty1234 [email protected]:PleaseForHeavenSakeUseAPasswordManager

Parabéns, você acabou de hackear as senhas/informações de conta privadas de muitos pobres coitados. E como todo mundo ainda usa a mesma senha para tudo, você provavelmente tem a senha "mestre" de toneladas de contas.

E lembre-se
  1. use um [gerenciador de senhas](https://www.lastpass.com/)
  2. não prejudique as pessoas
  3. não vá para a cadeia

🏴‍ Feliz hacking ☠

P.S. `./naive-hashcat.sh` pode levar de alguns minutos a algumas horas para terminar, dependendo do seu hardware. Ele transmite resultados constantemente para o `POT_FILE`, e você fica à vontade para usar o conteúdo desse arquivo para processamento adicional com `match-creds.py` antes de o cracking terminar.

## Cracking com GPU

O Hashcat vem com OpenCL e roda automaticamente em hardware de GPU disponível.

## Tipos de hash
Baixar ferramenta