
Utilitário de quebra de senhas
Doozer é um utilitário automatizado e extensível de quebra de hashes, usado para automatizar a análise, a quebra e a organização de hashes de senhas. Atualmente, o Doozer suporta hashes nt/lm, ntlmv1 e ntlmv2 (do Responder ou SAM), mas possui uma arquitetura modular que permite que outros tipos de hash sejam facilmente integrados. Uma interface web simples, baseada em Django, permite que os usuários visualizem sessões de quebra em tempo real, vejam os resultados das sessões e pesquisem no banco de dados de hashes. Uma API REST simples também é exposta, permitindo que scripts interajam facilmente com o banco de dados.
O Doozer conta com uma solução de monitoramento de pastas; para oferecer um método sem interrupções de quebra de hashes, o Doozer permite que você defina uma pasta que ele monitorará em busca de arquivos de hash. Assim que um arquivo for colocado nesse local, o Doozer o moverá para um diretório de trabalho e o colocará na fila para quebra. O Doozer suporta um número configurável de sessões de quebra paralelas, bem como um sistema de filas simples que inicia automaticamente novas sessões sempre que uma é concluída. Isso é configurado em doozer/core/sethor.py.
Há bugs, e o Doozer ainda está em desenvolvimento.
Visualização de hashes:
Visualização de sessão:
monitor.py -- Gerencia o monitoramento da pasta observada, a execução e a inicialização de tarefas.
horstop.py -- Ferramenta auxiliar para interagir com o masterhor. Pode ser usada para inserir dados na lista mestre.
doozer.py -- doozer - a próxima geração
Para executar:
$ ./doozer/horstop.py --startup
Isso inicia nossa aplicação Django, bem como nossa aplicação de monitoramento.
Consulte a entrada da Wikipédia para obter informações de uso.