Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Hashcat-Cheatsheet — Referência do Hashcat para OSCP/testes de penetração: identificação de hashes, sintaxe de cracking para Linux, Windows, arquivos, bancos de dados, tickets Kerberos e ataques baseados em regras. | Kitploit
Ferramentas/GitHubGitHub/frizb/hashcat-cheatsheet
Quebra de SenhasAnálise de HashTestes de PenetraçãoAprendizado e EducaçãoRecursos Curados
GitHubfrizb/hashcat-cheatsheet

Hashcat-Cheatsheet

Referência do Hashcat para OSCP/testes de penetração: identificação de hashes, sintaxe de cracking para Linux, Windows, arquivos, bancos de dados, tickets Kerberos e ataques baseados em regras.

Ver Repositório
630130há 6 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Hashcat-Cheatsheet

Cheatsheet do Hashcat para OSCP https://hashcat.net/wiki/doku.php?id=hashcat

Identificar Hashes

hash-identifier

Exemplos de Hashes: https://hashcat.net/wiki/doku.php?id=example_hashes

MÁXIMA POTÊNCIA!

Descobri que consigo extrair um pouco mais de desempenho da minha quebra de hashes adicionando estes parâmetros:

root@kitploit:~
--force -O -w 4 --opencl-device-types 1,2

Essas opções forçam o Hashcat a usar a interface CUDA da GPU, que é instável, mas oferece mais desempenho (–force), otimizam para senhas de 32 caracteres ou menos (-O) e definem a carga de trabalho como "Insana" (-w 4), o que deve tornar o seu computador praticamente inutilizável durante o processo de quebra. Por fim, "--opencl-device-types 1,2" forçará o Hashcat a usar TANTO a GPU QUANTO a CPU para realizar a quebra.

Usando o hashcat com um dicionário

Crie um arquivo .hash com todos os hashes que deseja quebrar puthasheshere.hash: $1$O3JMY.Tw$AdLnLjQ/5jXF9.MTp3gHv/

Exemplo do Hashcat quebrando senhas Linux md5crypt $1$ usando rockyou:

hashcat --force -m 500 -a 0 -o found1.txt --remove puthasheshere.hash /usr/share/wordlists/rockyou.txt

Exemplo do Hashcat quebrando senhas do Wordpress usando rockyou:
hashcat --force -m 400 -a 0 -o found1.txt --remove wphash.hash /usr/share/wordlists/rockyou.txt

Hashes de Exemplo http://openwall.info/wiki/john/sample-hashes

HashCat: Uma Regra para Governar a Todos

A Not So Secure criou uma regra personalizada com a qual tive sucesso no passado:
https://www.notsosecure.com/one-rule-to-rule-them-all/
A regra pode ser baixada do site deles no Github:
https://github.com/NotSoSecure/password_cracking_rules

Normalmente eu coloco o OneRuleToRuleThemAll.rule na subpasta rules e o executo desta forma no meu computador com Windows (com base no artigo do notsosecure):

root@kitploit:~
hashcat64.exe --force -m300 --status -w3 -o found.txt --remove --potfile-disable -r rules\OneRuleToRuleThemAll.rule hash.txt rockyou.txt

Usando hashcat para força bruta

root@kitploit:~
predefined charsets
?l = abcdefghijklmnopqrstuvwxyz
?u = ABCDEFGHIJKLMNOPQRSTUVWXYZ
?d = 0123456789
?s = «space»!"#$%&'()*+,-./:;<=>?@[\]^_`{|}~
?a = ?l?u?d?s
?b = 0x00 - 0xff

?l?d?u é o mesmo que:
?ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789

Força bruta em todas as senhas de comprimento 1-8 com caracteres possíveis A-Z a-z 0-9
hashcat64 -m 500 hashes.txt -a 3 ?1?1?1?1?1?1?1?1 --increment -1 ?l?d?u

Quebrando Hashes do Linux - arquivo /etc/shadow

Quebrando Hashes do Windows

IDDescriptionType
3000LMSistemas Operacionais
1000NTLMSistemas Operacionais

Quebrando Hashes Comuns de Aplicações

Quebrando Proteções de Senha Comuns em Arquivos

Quebrando Formatos de Hash Comuns de Banco de Dados

Quebrando hashes NTLM

Depois de capturar ou extrair o NTDS.dit e o hive de registro SYSTEM, ou extrair a memória do LSASS de uma máquina Windows, você geralmente acaba com hashes NTLM.

CaminhoDescrição
C:\Windows\NTDS\ntds.ditBanco de dados do Active Directory
C:\Windows\System32\config\SYSTEMHive de registro contendo a chave usada para criptografar os hashes

E usando o Impacket para extrair os hashes

root@kitploit:~
impacket-secretsdump -system SYSTEM -ntds ntds.dit -hashes lmhash:nthash LOCAL -outputfile ntlm-extract

Você pode quebrar o dump de hashes NTLM usando a seguinte sintaxe do hashcat:

root@kitploit:~
hashcat64 -m 1000 -a 0 -w 4 --force --opencl-device-types 1,2 -O d:\hashsample.hash "d:\WORDLISTS\realuniq.lst" -r OneRuleToRuleThemAll.rule

Benchmark usando uma Nvidia 2060 GTX: Velocidade: 7000 MH/s Taxa de Recuperação: 12.47% Tempo Decorrido: 2 Horas 35 Minutos

Quebrando Hashes de Kerberoasting - KRB5TGS

Um nome de principal de serviço (SPN) é um identificador exclusivo de uma instância de serviço. Os SPNs são usados pela autenticação Kerberos para associar uma instância de serviço a uma conta de logon de serviço. Isso permite que um aplicativo cliente solicite que o serviço autentique uma conta, mesmo que o cliente não tenha o nome da conta. KRB5TGS - Kerberoasting em contas de serviço que usam SPN. Depois de identificar uma conta de serviço kerberoastável (Bloodhound? Powershell Empire? - provavelmente uma conta de serviço do MS SQL Server), qualquer usuário do AD pode solicitar um hash krb5tgs dela, que pode ser usado para quebrar a senha.

Com base nos meus benchmarks, a quebra de KRB5TGS é 28 vezes mais lenta que a de NTLM.

O Hashcat suporta várias versões do hash KRB5TGS, que podem ser facilmente identificadas pelo número entre os cifrões no próprio hash.

  • 13100 - Tipo 23 - $krb5tgs$23$
  • 19600 - Tipo 17 - $krb5tgs$17$
  • 19700 - Tipo 18 - $krb5tgs$18$
  • 18200 - ASREP Tipo 23 - $krb5asrep$23$

KRB5TGS Tipo 23 - lista de palavras Crackstation humans only com a lista de regras de mutações OneRuleToRuleThemAll.

root@kitploit:~
hashcat64 -m 13100 -a 0 -w 4 --force --opencl-device-types 1,2 -O d:\krb5tgs.hash d:\WORDLISTS\realhuman_phill.txt -r OneRuleToRuleThemAll.rule	

Benchmark usando uma Nvidia 2060 GTX: Velocidade: 250 MH/s Tempo Decorrido: 9 Minutos

Quebrando Hashes NTLMv2 de uma Captura de Pacotes

Você pode ser solicitado a recuperar uma senha de uma autenticação SMB (NTLMv2) a partir de uma captura de pacotes. A seguir está um processo de 9 etapas para formatar o hash corretamente para fazer isso. https://research.801labs.org/cracking-an-ntlmv2-hash/

Para quebrar hashes do Linux, primeiro você deve aplicar unshadow neles

unshadow passwd-file.txt shadow-file.txt

unshadow passwd-file.txt shadow-file.txt > unshadowed.txt

Quebrar senha de um zip

zip2john Zipfile.zip | cut -d ':' -f 2 > hashes.txt
hashcat -a 0 -m 13600 hashes.txt /usr/share/wordlists/rockyou.txt

O Hashcat parece ter problemas com alguns formatos de hash zip gerados pelo zip2john. Você pode corrigir isso editando o conteúdo do hash zip para alinhá-lo com o formato de hash zip de exemplo encontrado na página de exemplos do hashcat: $zip2$*0*3*0*b5d2b7bf57ad5e86a55c400509c672bd*d218*0**ca3d736d03a34165cfa9*$/zip2$

O John parece aceitar uma variedade maior de formatos zip para quebra.

Geração de Senhas PRINCE

PRINCE (PRobability INfinite Chained Elements) é um utilitário do hashcat para gerar aleatoriamente senhas prováveis:

root@kitploit:~
pp64.bin --pw-min=8 < dict.txt | head -20 shuf dict.txt | pp64.bin --pw-min=8 | head -20

Referência:
https://github.com/hashcat/princeprocessor

Purple Rain

O ataque Purple Rain usa uma combinação de Prince, um dicionário e regras de mutação aleatórias para criar dinamicamente combinações infinitas de senhas.

root@kitploit:~
shuf dict.txt | pp64.bin --pw-min=8 | hashcat -a 0 -m #type -w 4 -O hashes.txt -g 300000

Referência:
https://www.netmux.com/blog/purple-rain-attack

Baixar ferramenta
IDDescriptionType
500md5crypt $1$, MD5(Unix)Sistemas Operacionais
200bcrypt $2*, Blowfish(Unix)Sistemas Operacionais
400sha256crypt $5$, SHA256(Unix)Sistemas Operacionais
1800sha512crypt $6$, SHA512(Unix)Sistemas Operacionais
IDDescriptionType
900MD4Hash Bruto
0MD5Hash Bruto
5100Half MD5Hash Bruto
100SHA1Hash Bruto
10800SHA-384Hash Bruto
1400SHA-256Hash Bruto
1700SHA-512Hash Bruto
IDDescriptionType
116007-ZipArquivos
12500RAR3-hpArquivos
13000RAR5Arquivos
13200AxCryptArquivos
13300AxCrypt in-memory SHA1Arquivos
13600WinZipArquivos
9700MS Office <= 2003 $0/$1, MD5 + RC4Documentos
9710MS Office <= 2003 $0/$1, MD5 + RC4, collider #1Documentos
9720MS Office <= 2003 $0/$1, MD5 + RC4, collider #2Documentos
9800MS Office <= 2003 $3/$4, SHA1 + RC4Documentos
9810MS Office <= 2003 $3, SHA1 + RC4, collider #1Documentos
9820MS Office <= 2003 $3, SHA1 + RC4, collider #2Documentos
9400MS Office 2007Documentos
9500MS Office 2010Documentos
9600MS Office 2013Documentos
10400PDF 1.1 - 1.3 (Acrobat 2 - 4)Documentos
10410PDF 1.1 - 1.3 (Acrobat 2 - 4), collider #1Documentos
10420PDF 1.1 - 1.3 (Acrobat 2 - 4), collider #2Documentos
10500PDF 1.4 - 1.6 (Acrobat 5 - 8)Documentos
10600PDF 1.7 Level 3 (Acrobat 9)Documentos
10700PDF 1.7 Level 8 (Acrobat 10 - 11)Documentos
16200Apple Secure NotesDocumentos
IDDescriptionTypeExample Hash
12PostgreSQLServidor de Banco de Dadosa6343a68d964ca596d9752250d54bb8a:postgres
131MSSQL (2000)Servidor de Banco de Dados0x01002702560500000000000000000000000000000000000000008db43dd9b1972a636ad0c7d4b8c515cb8ce46578
132MSSQL (2005)Servidor de Banco de Dados0x010018102152f8f28c8499d8ef263c53f8be369d799f931b2fbe
1731MSSQL (2012, 2014)Servidor de Banco de Dados0x02000102030434ea1b17802fd95ea6316bd61d2c94622ca3812793e8fb1672487b5c904a45a31b2ab4a78890d563d2fcf5663e46fe797d71550494be50cf4915d3f4d55ec375
200MySQL323Servidor de Banco de Dados7196759210defdc0
300MySQL4.1/MySQL5Servidor de Banco de Dadosfcf7c1b8749cf99d88e5f34271d636178fb5d130
3100Oracle H: Type (Oracle 7+)Servidor de Banco de Dados7A963A529D2E3229:3682427524
112Oracle S: Type (Oracle 11+)Servidor de Banco de Dadosac5f1e62d21fd0529428b84d42e8955b04966703:38445748184477378130
12300Oracle T: Type (Oracle 12+)Servidor de Banco de Dados78281A9C0CF626BD05EFC4F41B515B61D6C4D95A250CD4A605CA0EF97168D670EBCB5673B6F5A2FB9CC4E0C0101E659C0C4E3B9B3BEDA846CD15508E88685A2334141655046766111066420254008225
8000Sybase ASEServidor de Banco de Dados0xc00778168388631428230545ed2c976790af96768afa0806fe6c0da3b28f3e132137eac56f9bad027ea2