
Wrapper plug-and-play do hashcat que quebra hashes de senhas usando ataques de dicionário pré-configurados, baseados em regras, combinadores e de máscara, suportando dezenas de tipos de hash e gravando credenciais recuperadas em um arquivo pot.
Quebre hashes de senha sem complicação. O Naive hashcat é um script plug-and-play pré-configurado com parâmetros/tipos de ataque ingênuos, testados empiricamente e "bons o suficiente". Execute ataques hashcat usando ./naive-hashcat.sh sem precisar saber o que está acontecendo "por baixo dos panos".
AVISO: Este software é apenas para fins educacionais. Este software não deve ser usado para atividades ilegais. O autor não é responsável pelo seu uso. Não seja um babaca.
git clone https://github.com/brannondorsey/naive-hashcat cd naive-hashcat
./build-hashcat-osx.sh
curl -L -o dicts/rockyou.txt https://github.com/brannondorsey/naive-hashcat/releases/download/data/rockyou.txt
./naive-hashcat.sh
## O que ele faz?
`./naive-hashcat.sh` assume que você tem senhas com hash cujo equivalente em texto puro você gostaria de saber. Provavelmente, você encontrou um arquivo de texto contendo contas/e-mails/nomes de usuário vazados, combinados com o hash criptográfico da senha correspondente. Essencialmente, algo que se parece com:```
[email protected]:01e870ebb01160f881ffaa6764acd01f
[email protected]:f15a413c1835014679a286ee84a212d4
[email protected]:e4fdf3291654751def4e6816fddce608
[email protected]:8ebd79c9b13240ab3767a64b4faae7be
[email protected]:33816712db4f3913ee967469fe7ee982
[email protected]:3e46fb7125915cdf34df21342004f82f
[email protected]:bf0e20a03a01ae215deb9b36e173cd9a
(⬆⬆⬆ não são hashes reais, aliás, não fique com ideias...)
Se você não tiver um arquivo assim, o pastebin.com é um site popular de colagem de texto que hackers de chapéu preto 💙 adoram 💙 usar para postar credenciais de contas vazadas. E, por sorte para você, eles têm um recurso de tendências que faz o "conteúdo interessante" ir para o topo. Se você não conseguir encontrar credenciais vazadas no momento, eu escrevi uma ferramenta que arquiva pastes em alta a cada hora.
Depois de conseguir alguns hashes, salve-os em um arquivo com um hash por linha. Por exemplo, hashes.txt:```
01e870ebb01160f881ffaa6764acd01f
f15a413c1835014679a286ee84a212d4
e4fdf3291654751def4e6816fddce608
8ebd79c9b13240ab3767a64b4faae7be
33816712db4f3913ee967469fe7ee982
3e46fb7125915cdf34df21342004f82f
bf0e20a03a01ae215deb9b36e173cd9a
Para quebrar seus hashes, passe este arquivo como `HASH_FILE=hashes.txt` para o comando abaixo.
## Uso
`naive-hashcat.sh` aceita, no máximo, três parâmetros. Todos os parâmetros são expressos usando variáveis de ambiente unix. O comando abaixo mostra os valores padrão definidos para cada uma das variáveis de ambiente configuráveis que o `naive-hashcat.sh` usa:```bash
HASH_FILE=hashcat-3.6.0/examples0.hash POT_FILE=hashcat.pot HASH_TYPE=0 ./naive-hashcat.sh
HASH_FILE é um arquivo de texto com um hash por linha. Estes são os hashes de senha a serem quebrados.POT_FILE é o nome do arquivo de saída no qual o hashcat gravará os hashes de senha quebrados.HASH_TYPE é o código do tipo de hash. Ele descreve o tipo de hash a ser quebrado. 0 é md5. Veja a seção Hash types abaixo para uma lista completa de códigos de tipo de hash.naive-hashcat.sh inclui uma pequena variedade de ataques de dicionário, combinação, baseados em regras e máscara (força bruta). Se isso parece complicado, não se preocupe! A ideia do naive hashcat é que você não precisa saber como ele funciona. Nesse caso, a ignorância é uma bênção! Na verdade, eu mal sei o que estou fazendo aqui. Os ataques que escolhi para o naive-hashcat.sh são soluções muito ingênuas, meio que servem para todos. Se você estiver tendo problemas para quebrar seus hashes, sugiro dar uma olhada no incrível wiki do hashcat e usar a ferramenta hashcat diretamente.
No momento em que este texto foi escrito, o naive-hashcat quebra ~60% dos hashes em examples0.hash.
Então você executou ./naive-hashcat.sh no seu HASH_FILE e viu algumas senhas sendo exibidas na tela. Esses pares hash:password são salvos no POT_FILE (hashcat.pot por padrão). Agora você precisa associar os hashes do arquivo original que você... hum... encontrou (aqueles com linhas como [email protected]:01e870ebb01160f881ffaa6764acd01f) aos pares hash:password do seu arquivo pot.
Execute python match-creds.py --accounts original_file.txt --potfile hashcat.pot > creds.txt para fazer exatamente isso! Esta ferramenta associa usuários/e-mails em original_file.txt às suas respectivas senhas quebradas em hashcat.pot e imprime username:password:```
[email protected]:Password1
[email protected]:Qwerty1234
[email protected]:PleaseForHeavenSakeUseAPasswordManager
Parabéns, você acabou de hackear as senhas/informações de conta privadas de muitos pobres coitados. E como todo mundo ainda usa a mesma senha para tudo, você provavelmente tem a senha "mestre" de toneladas de contas.
E lembre-se
1. use um [gerenciador de senhas](https://www.lastpass.com/)
2. não prejudique as pessoas
3. não vá para a cadeia
🏴 Feliz hacking ☠
P.S. `./naive-hashcat.sh` pode levar de alguns minutos a algumas horas para terminar, dependendo do seu hardware. Ele transmite resultados constantemente para o `POT_FILE`, e você fica à vontade para usar o conteúdo desse arquivo para processamento adicional com `match-creds.py` antes de o cracking terminar.
## Cracking com GPU
O Hashcat vem com OpenCL e roda automaticamente em hardware de GPU disponível.
## Tipos de hash