Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
maskprocessor — Gerador de palavras de alto desempenho com conjunto de caracteres configurável por posição | Kitploit
Ferramentas/GitHubGitHub/hashcat/maskprocessor
Quebra de SenhasAtaques de SenhaGeração de Payloads
GitHubhashcat/maskprocessor

maskprocessor

Gerador de palavras de alto desempenho com conjunto de caracteres configurável por posição

Ver Repositório
5051222há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

maskprocessor

Gerador de palavras de alto desempenho com charset configurável por posição

Ataque de máscara

Testa todas as combinações de um determinado espaço de chaves, tal como no ataque de força bruta, mas de forma mais específica.

Vantagem sobre a força bruta

A razão para fazer isso, em vez de manter a força bruta tradicional, é que queremos reduzir o espaço de chaves de candidatos a senhas para um mais eficiente.

Aqui está um único exemplo. Queremos decifrar a senha: Julia1984

No ataque de força bruta tradicional, precisamos de um charset que contenha todas as letras maiúsculas, todas as minúsculas e todos os dígitos (também conhecido como “mixalpha-numeric”). O comprimento da senha é 9, portanto temos que iterar por 62^9 (13.537.086.546.263.552) combinações. Digamos que deciframos a uma taxa de 100M/s, isso exigiria mais de 4 anos para ser concluído.

No ataque de máscara, sabemos sobre os humanos e como eles projetam senhas. A senha acima corresponde a um padrão simples, mas comum: um nome e o ano anexado a ele. Também podemos configurar o ataque para tentar letras maiúsculas apenas na primeira posição. É muito incomum ver uma letra maiúscula na segunda ou terceira posição. Resumindo, com o ataque de máscara podemos reduzir o espaço de chaves para 522626262610101010 (237.627.520.000) combinações. Com a mesma taxa de 100M/s, isso leva apenas 40 minutos para ser concluído.

Desvantagem em comparação com a força bruta

Não há nenhuma. Pode-se argumentar que o exemplo acima é muito específico, mas isso não importa. Mesmo no ataque de máscara, podemos configurar nossa máscara para usar exatamente o mesmo espaço de chaves que o ataque de força bruta. A questão é que isso não pode funcionar vice-versa.

Máscaras

Para cada posição dos candidatos a senha gerados, precisamos configurar um placeholder. Se uma senha que queremos decifrar tem comprimento 8, nossa máscara deve consistir em 8 placeholders.

  • Uma máscara é uma string simples que configura o espaço de chaves do mecanismo de candidatos a senha usando placeholders.
  • Um placeholder pode ser uma variável de charset personalizada, uma variável de charset embutida ou uma letra estática.
  • Uma variável é indicada pelo caractere ? seguido por um dos charsets embutidos (l, u, d, s, a) ou por um dos nomes de variáveis de charset personalizado (1, 2, 3, 4).
  • Uma letra estática não é indicada por um caractere. Uma exceção é quando queremos a letra estática ? em si, que deve ser escrita como ??.

Charsets embutidos

  • ?l = abcdefghijklmnopqrstuvwxyz
  • ?u = ABCDEFGHIJKLMNOPQRSTUVWXYZ
  • ?d = 0123456789
  • ?s = «espaço»!"#$%&'()*+,-./:;<=>?@[]^_`{|}~
  • ?a = ?l?u?d?s
  • ?b = 0x00 - 0xff

Charsets personalizados

Existem quatro parâmetros de linha de comando para configurar quatro charsets personalizados.

  • --custom-charset1=CS
  • --custom-charset2=CS
  • --custom-charset3=CS
  • --custom-charset4=CS

Esses parâmetros de linha de comando têm quatro atalhos análogos chamados -1, -2, -3 e -4. Você pode especificar os caracteres diretamente na linha de comando.

Incremento de comprimento de senha

Um ataque de máscara é sempre específico para um comprimento de senha. Por exemplo, se usarmos a máscara ”?l?l?l?l?l?l?l?l”, só podemos decifrar uma senha de comprimento 8. Mas se a senha que tentamos decifrar tem comprimento 7, não a encontraremos. É por isso que temos que repetir o ataque várias vezes, cada vez com um placeholder adicionado à máscara. Isso é automatizado de forma transparente usando a flag ”--increment”.

  • ?l
  • ?l?l
  • ?l?l?l
  • ?l?l?l?l
  • ?l?l?l?l?l
  • ?l?l?l?l?l?l
  • ?l?l?l?l?l?l?l
  • ?l?l?l?l?l?l?l?l

Desempenho

Atualmente, é o gerador de palavras mais rápido do mundo. Aqui estão algumas estatísticas:

  • AMD Athlon™ 64 X2 Dual Core Processor 3800+: 75,80 M/s (por núcleo)
  • AMD FX™-6100 Six-Core Processor: 138,20 M/s (por núcleo)
  • Intel(R) Xeon(R) CPU X5650 @ 2,67 GHz: 97,42 M/s (por núcleo)
  • Intel(R) i7-920: 71,50 M/s (por núcleo)

Para evitar irregularidades durante os testes, toda a saída foi para /dev/null.

Exemplo

Os comandos a seguir criam os seguintes candidatos a senha:

  • comando: ?l?l?l?l?l?l?l?l

  • espaço de chaves: aaaaaaaa - zzzzzzzz

  • comando: -1 ?l?d ?1?1?1?1?1

  • espaço de chaves: aaaaa - 99999

  • comando: password?d

  • espaço de chaves: password0 - password9

  • comando: -1 ?l?u ?1?l?l?l?l?l19?d?d

  • espaço de chaves: aaaaaa1900 - Zzzzzz1999

  • comando: -1 ?dabcdef -2 ?l?u ?1?1?2?2?2?2?2

  • espaço de chaves: 00aaaaa - ffZZZZZ

  • comando: -1 efghijklmnop ?1?1?1

  • espaço de chaves: eee - ppp

Compilar

Simplesmente execute make

Distribuição binária

Binários para Linux, Windows e OSX: https://github.com/jsteube/maskprocessor/releases

Baixar ferramenta