Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Hashcat-Cheatsheet — Referência do Hashcat para OSCP/testes de penetração: identificação de hashes, sintaxe de cracking para Linux, Windows, arquivos, bancos de dados, tickets Kerberos e ataques baseados em regras. | Kitploit
Ferramentas/GitHubGitHub/frizb/hashcat-cheatsheet
Quebra de SenhasAtaques de SenhaAnálise de HashTestes de PenetraçãoAprendizado e EducaçãoRecursos CuradosTop em Análise de Hash nº14Top em Ataques de Senha nº19Top em Quebra de Senhas nº19
63112959há 6 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHubfrizb/hashcat-cheatsheet

Hashcat-Cheatsheet

Referência do Hashcat para OSCP/testes de penetração: identificação de hashes, sintaxe de cracking para Linux, Windows, arquivos, bancos de dados, tickets Kerberos e ataques baseados em regras.

Ver Repositório

Hashcat-Cheatsheet

Cheatsheet do Hashcat para OSCP https://hashcat.net/wiki/doku.php?id=hashcat

Identificar Hashes

hash-identifier

Exemplos de Hashes: https://hashcat.net/wiki/doku.php?id=example_hashes

MÁXIMA POTÊNCIA!

Descobri que consigo extrair um pouco mais de desempenho da minha quebra de hashes adicionando estes parâmetros:

--force -O -w 4 --opencl-device-types 1,2

Essas opções forçam o Hashcat a usar a interface CUDA da GPU, que é instável, mas oferece mais desempenho (–force), otimizam para senhas de 32 caracteres ou menos (-O) e definem a carga de trabalho como "Insana" (-w 4), o que deve tornar o seu computador praticamente inutilizável durante o processo de quebra. Por fim, "--opencl-device-types 1,2" forçará o Hashcat a usar TANTO a GPU QUANTO a CPU para realizar a quebra.

Usando o hashcat com um dicionário

Crie um arquivo .hash com todos os hashes que deseja quebrar puthasheshere.hash: $1$O3JMY.Tw$AdLnLjQ/5jXF9.MTp3gHv/

Exemplo do Hashcat quebrando senhas Linux md5crypt $1$ usando rockyou:

hashcat --force -m 500 -a 0 -o found1.txt --remove puthasheshere.hash /usr/share/wordlists/rockyou.txt

Exemplo do Hashcat quebrando senhas do Wordpress usando rockyou:
hashcat --force -m 400 -a 0 -o found1.txt --remove wphash.hash /usr/share/wordlists/rockyou.txt

Hashes de Exemplo http://openwall.info/wiki/john/sample-hashes

HashCat: Uma Regra para Governar a Todos

A Not So Secure criou uma regra personalizada com a qual tive sucesso no passado:
https://www.notsosecure.com/one-rule-to-rule-them-all/
A regra pode ser baixada do site deles no Github:
https://github.com/NotSoSecure/password_cracking_rules

Normalmente eu coloco o OneRuleToRuleThemAll.rule na subpasta rules e o executo desta forma no meu computador com Windows (com base no artigo do notsosecure):

hashcat64.exe --force -m300 --status -w3 -o found.txt --remove --potfile-disable -r rules\OneRuleToRuleThemAll.rule hash.txt rockyou.txt

Usando hashcat para força bruta

predefined charsets
?l = abcdefghijklmnopqrstuvwxyz
?u = ABCDEFGHIJKLMNOPQRSTUVWXYZ
?d = 0123456789
?s = «space»!"#$%&'()*+,-./:;<=>?@[\]^_`{|}~
?a = ?l?u?d?s
?b = 0x00 - 0xff

?l?d?u é o mesmo que:
?ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789

Força bruta em todas as senhas de comprimento 1-8 com caracteres possíveis A-Z a-z 0-9
hashcat64 -m 500 hashes.txt -a 3 ?1?1?1?1?1?1?1?1 --increment -1 ?l?d?u

Quebrando Hashes do Linux - arquivo /etc/shadow

IDDescriptionType
500md5crypt $1$, MD5(Unix)Sistemas Operacionais
200bcrypt $2*, Blowfish(Unix)Sistemas Operacionais
400sha256crypt $5$, SHA256(Unix)Sistemas Operacionais
1800sha512crypt $6$, SHA512(Unix)Sistemas Operacionais

Quebrando Hashes do Windows

IDDescriptionType
3000LMSistemas Operacionais
1000NTLMSistemas Operacionais

Quebrando Hashes Comuns de Aplicações

IDDescriptionType
900MD4Hash Bruto
0MD5Hash Bruto
5100Half MD5Hash Bruto
100SHA1Hash Bruto
10800SHA-384Hash Bruto
1400SHA-256Hash Bruto
1700SHA-512Hash Bruto

Quebrando Proteções de Senha Comuns em Arquivos

IDDescriptionType
116007-ZipArquivos
12500RAR3-hpArquivos
13000RAR5Arquivos
13200AxCryptArquivos
13300AxCrypt in-memory SHA1Arquivos
13600WinZipArquivos
9700MS Office <= 2003 $0/$1, MD5 + RC4Documentos
9710MS Office <= 2003 $0/$1, MD5 + RC4, collider #1Documentos
9720MS Office <= 2003 $0/$1, MD5 + RC4, collider #2Documentos
9800MS Office <= 2003 $3/$4, SHA1 + RC4Documentos
9810MS Office <= 2003 $3, SHA1 + RC4, collider #1Documentos
9820MS Office <= 2003 $3, SHA1 + RC4, collider #2Documentos
9400MS Office 2007Documentos
9500MS Office 2010Documentos
9600MS Office 2013Documentos
10400PDF 1.1 - 1.3 (Acrobat 2 - 4)Documentos
10410PDF 1.1 - 1.3 (Acrobat 2 - 4), collider #1Documentos
10420PDF 1.1 - 1.3 (Acrobat 2 - 4), collider #2Documentos
10500PDF 1.4 - 1.6 (Acrobat 5 - 8)Documentos
10600PDF 1.7 Level 3 (Acrobat 9)Documentos
10700PDF 1.7 Level 8 (Acrobat 10 - 11)Documentos
16200Apple Secure NotesDocumentos

Quebrando Formatos de Hash Comuns de Banco de Dados

IDDescriptionTypeExample Hash
12PostgreSQLServidor de Banco de Dadosa6343a68d964ca596d9752250d54bb8a:postgres
131MSSQL (2000)Servidor de Banco de Dados0x01002702560500000000000000000000000000000000000000008db43dd9b1972a636ad0c7d4b8c515cb8ce46578
132MSSQL (2005)Servidor de Banco de Dados0x010018102152f8f28c8499d8ef263c53f8be369d799f931b2fbe
1731MSSQL (2012, 2014)Servidor de Banco de Dados0x02000102030434ea1b17802fd95ea6316bd61d2c94622ca3812793e8fb1672487b5c904a45a31b2ab4a78890d563d2fcf5663e46fe797d71550494be50cf4915d3f4d55ec375
200MySQL323Servidor de Banco de Dados7196759210defdc0
300MySQL4.1/MySQL5Servidor de Banco de Dadosfcf7c1b8749cf99d88e5f34271d636178fb5d130
3100Oracle H: Type (Oracle 7+)Servidor de Banco de Dados7A963A529D2E3229:3682427524
112Oracle S: Type (Oracle 11+)Servidor de Banco de Dadosac5f1e62d21fd0529428b84d42e8955b04966703:38445748184477378130
12300Oracle T: Type (Oracle 12+)Servidor de Banco de Dados78281A9C0CF626BD05EFC4F41B515B61D6C4D95A250CD4A605CA0EF97168D670EBCB5673B6F5A2FB9CC4E0C0101E659C0C4E3B9B3BEDA846CD15508E88685A2334141655046766111066420254008225
8000Sybase ASEServidor de Banco de Dados0xc00778168388631428230545ed2c976790af96768afa0806fe6c0da3b28f3e132137eac56f9bad027ea2

Quebrando hashes NTLM

Depois de capturar ou extrair o NTDS.dit e o hive de registro SYSTEM, ou extrair a memória do LSASS de uma máquina Windows, você geralmente acaba com hashes NTLM.

Baixar ferramenta