Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
token-reverser — Gerador de listas de palavras para quebrar tokens de segurança | Kitploit
Ferramentas/GitHubGitHub/dariusztytko/token-reverser
Quebra de SenhasSegurança WebTestes de Penetração
GitHubdariusztytko/token-reverser

token-reverser

Gerador de listas de palavras para quebrar tokens de segurança

Ver Repositório
11012há 6 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Token Reverser

Gerador de lista de palavras para quebrar tokens de segurança.

Instalação

root@kitploit:~
$ git clone https://github.com/dariusztytko/token-reverser.git

Exemplo de uso

  1. Você está testando a função de redefinição de senha

  2. O token de redefinição de senha foi enviado para seu e-mail (por exemplo, 582431d4c7b57cb4a3570041ffeb7e10)

  3. Você supõe que seja um hash md5 dos dados fornecidos no registro

  4. No registro, você inseriu os seguintes dados:

    • Nome: Foo
    • Sobrenome: Bar
    • E-mail: [email protected]
    • Data de nascimento: 1985-05-23
    • Telefone: 202-555-0185
    • Endereço: 3634 Forest Drive
  5. Além disso, você tem acesso aos seguintes dados extras:

    • ID do usuário da aplicação: 74824
    • Data da solicitação HTTP de redefinição de senha (cabeçalho de resposta "Date"): Tue, 10 Mar 2020 17:12:59 GMT
  6. Use o Token Reverser para gerar uma lista de palavras a partir dos dados conhecidos:

    root@kitploit:~
    python3 token-reverser.py --date "Tue, 10 Mar 2020 17:12:59 GMT" Foo Bar [email protected] 1985-05-23 202-555-0185 "3634 Forest Drive" 74824 > words
    
  7. Use hashcat para quebrar o token de redefinição de senha:

    root@kitploit:~
    hashcat64.exe -m 0 582431d4c7b57cb4a3570041ffeb7e10 words
    hashcat (v5.1.0) starting...
    [...]
    
    582431d4c7b57cb4a3570041ffeb7e10:[email protected]!1583860379
    
    Session..........: hashcat
    Status...........: Cracked
    Hash.Type........: MD5
    Hash.Target......: 582431d4c7b57cb4a3570041ffeb7e10
    [...]
    
  8. Agora você sabe que os tokens de redefinição de senha são gerados da seguinte forma:

    root@kitploit:~
    md5(user ID!first name!last name!email!current timestamp)
    

Uso

root@kitploit:~
usage: token-reverser.py [-h] [-d DATE] [-o TIMESTAMP_OFFSET] [-s SEPARATORS]
                         data [data ...]

Words list generator to crack security tokens v1.2

positional arguments:
  data                  data chunks

optional arguments:
  -h, --help            show this help message and exit
  -d DATE, --date DATE  timestamp from this date will be used as an additional
                        data chunk, example: Tue, 10 Mar 2020 14:06:36 GMT
  -o TIMESTAMP_OFFSET, --timestamp-offset TIMESTAMP_OFFSET
                        how many previous (to timestamp from date) timestamps
                        should be used as an additional data chunks, default: 1
  -s SEPARATORS, --separators SEPARATORS
                        data chunks separators to check, default:
                        ~`!@#$%^&*()_+-={}|[]\:";'<>?,./ \t

Alterações

Consulte o CHANGELOG

Baixar ferramenta