Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
awesome-password-cracking — Uma lista selecionada de ferramentas incríveis, pesquisas, artigos e outros projetos relacionados a cracking de senhas e segurança de senhas. | Kitploit
Ferramentas/GitHubGitHub/n0kovo/awesome-password-cracking
Quebra de SenhasAtaques de SenhaAnálise de HashPapers e PesquisaAprendizado e EducaçãoRecursos Curados
GitHubn0kovo/awesome-password-cracking

awesome-password-cracking

Uma lista selecionada de ferramentas incríveis, pesquisas, artigos e outros projetos relacionados a cracking de senhas e segurança de senhas.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
1.0k88há 28 diasRevisado pelo Kitploit

Awesome Password Cracking Awesome

Em criptoanálise e segurança de computadores, cracking de senhas é o processo de recuperar senhas a partir de dados que foram armazenados ou transmitidos por um sistema de computador de forma embaralhada. Uma abordagem comum (ataque de força bruta) é tentar repetidamente palpites para a senha e verificá-los contra um hash criptográfico disponível da senha.

Esta é uma lista curada de ferramentas incríveis, pesquisas, artigos e outros projetos relacionados a cracking de senhas e segurança de senhas por @[email protected].

Leia CONTRIBUTING.md antes de contribuir! Em resumo:

  • A lista está ordenada alfabeticamente
  • Se em dúvida, use awesome-lint
  • Se você acha que um item não deveria estar aqui abra uma issue

Contents

  • Awesome Password Cracking
    • Contents
    • Books
    • Cloud
    • Conversion
    • Hashcat
      • Automation
      • Distributed cracking
      • Rules
      • Rule tools
      • Web interfaces
    • John the Ripper
    • Misc
      • Notable People
    • Websites
      • Communities
      • Lookup services
    • Wordlist tools
      • Analysis
      • Generation/Manipulation
    • Wordlists
      • Laguage specific
      • Other
    • Specific file formats
      • PDF
      • JKS
      • ZIP
    • Machine Learning / AI
    • Research
      • Articles and Blog Posts
      • Papers
      • Talks

Books

  • Hash Crack: Password Cracking Manual (v3) - O Password Cracking Manual v3 é um guia de referência expandido para métodos, ferramentas e técnicas de análise de recuperação de senhas (cracking).

Cloud

  • Cloud_crack - Crackear senhas usando Terraform e AWS.
  • Cloudcat - Um script para automatizar a criação de infraestrutura na nuvem para cracking de hashes.
  • Cloudstomp - Implantação automatizada de instâncias no EC2 via plugin para aplicações de alta CPU/GPU ao menor preço.
  • Cloudtopolis - Uma ferramenta que facilita a instalação e provisionamento do Hashtopolis na plataforma Google Cloud Shell, de forma rápida e totalmente desassistida (e também gratuita!).
  • NPK - O NPK é uma plataforma distribuída de cracking de hashes construída inteiramente com componentes serverless na AWS, incluindo Cognito, DynamoDB e S3.
  • Penglab - Abuso do Google Colab para cracking de hashes.
  • Rook - Automatiza a criação de instâncias AWS p3 para uso em cracking de senhas baseado em GPU.

Conversion

  • 7z2hashcat - Extrair informações de arquivos .7z protegidos por senha (e arquivos .sfx) para que você possa quebrar esses "hashes" com hashcat.
  • MacinHash - Converter arquivo de senha do macOS plist para arquivo de hash para crackers de senha.
  • NetNTLM-Hashcat - Converte hashes no formato John The Ripper/Cain (individualmente ou em lote) para o formato de hash compatível com HashCat.
  • Rubeus-to-Hashcat - Converte/formata a saída do kerberoasting do Rubeus para o formato legível pelo hashcat.
  • WINHELLO2hashcat - Com esta ferramenta, é possível extrair o "hash" de um PIN do WINDOWS HELLO. Esse hash pode ser quebrado com Hashcat.
  • bitwarden2hashcat - Uma ferramenta que converte os dados do Bitwarden em um hash adequado para hashcat.
  • hc_to_7z - Converter hashes do hashcat do 7-Zip de volta para arquivos 7z.
  • hcxtools - Solução portátil para conversão de arquivos de dump WiFi cap/pcap/pcapng (compressão gz) para formatos de hash do hashcat.
  • itunes_backup2hashcat - Extrair as informações necessárias dos arquivos Manifest.plist para convertê-las em hashes compatíveis com hashcat.
  • mongodb2hashcat - Extrair hashes do servidor de banco de dados MongoDB para um formato de hash que o hashcat aceita: -m 24100 (SCRAM-SHA-1) ou -m 24200 (SCRAM-SHA-256).

Hashcat

Hashcat é o "utilitário de recuperação de senhas mais rápido e avançado do mundo." Os seguintes são projetos diretamente relacionados ao Hashcat de uma forma ou de outra.

  • Autocrack - Um conjunto de ferramentas de cliente e servidor para quebrar hashes de forma automática e leve.
  • docker-hashcat - Último docker do hashcat para Ubuntu 18.04 com CUDA, OpenCL e POCL.
  • Hashcat-Stuffs - Coleção de listas e coisas do hashcat.
  • hashcat-utils - Pequenos utilitários úteis em cracking avançado de senhas.
  • Hashfilter - Ler um potfile do hashcat e analisar diferentes tipos em um banco de dados sqlite.
  • known_hosts-hashcat - Um guia e ferramenta para quebrar arquivos known_hosts do SSH com hashcat.
  • pyhashcat - Ligação da API C do Python com libhashcat.

Automation

  • autocrack - Wrapper do Hashcat para ajudar a automatizar o processo de cracking.
  • hat - Uma ferramenta automatizada do Hashcat para wordlists e regras comuns a fim de acelerar o processo de quebra de hashes durante engajamentos.
  • hate_crack - Uma ferramenta para automatizar metodologias de cracking através do Hashcat da equipe TrustedSec.
  • Naive hashcat - Naive hashcat é um script plug-and-play pré-configurado com parâmetros/tipos de ataque "bons o suficiente" ingênuos e empiricamente testados.

Distributed cracking

  • CrackLord - Sistema de fila e recursos para quebra de senhas.
  • fitcrack - Um sistema de cracking de senhas distribuído baseado em hashcat.
  • Hashstation - Hashstation é um sistema de cracking de senhas distribuído baseado em BOINC com uma interface web integrada.
  • Hashtopolis - Uma ferramenta cliente-servidor multiplataforma para distribuir tarefas do hashcat para vários computadores.
  • Kraken - Um sistema de cracking de senhas por força bruta distribuído multiplataforma.

Rules

  • clem9669 rules - Regra para hashcat ou john.
  • hashcat rules collection - Provavelmente a maior coleção de regras do hashcat existente.
  • Hob0Rules - Regras de cracking de senhas para Hashcat baseadas em estatísticas e padrões da indústria.
  • Kaonashi - Wordlist, regras e máscaras do projeto Kaonashi (RootedCON 2019).
  • nsa-rules - Regras e máscaras de cracking de senhas para hashcat geradas a partir de senhas quebradas.
  • nyxgeek-rules - Regras personalizadas de cracking de senhas para Hashcat e John the Ripper.
  • OneRuleToRuleThemAll - "Uma regra para quebrar todas as senhas. ou pelo menos esperamos que sim."
  • OneRuleToRuleThemStill - "Uma versão reformulada e atualizada da minha regra original OneRuleToRuleThemAll do hashcat."
  • pantagrule - Grandes conjuntos de regras do hashcat gerados a partir de senhas comprometidas do mundo real.

Rule tools

  • duprule - Detectar e filtrar regras duplicadas do hashcat.
  • ruleprocessorY - Um processador de regras de próxima geração com suporte a caracteres multibyte complexos, construído para suportar o Hashcat.

Web interfaces

  • crackerjack - CrackerJack é uma interface web para Hashcat desenvolvida em Python.
  • CrackQ - Um sistema de fila de cracking do Hashcat em Python.
  • hashpass - Aplicação web e servidor de cracking de hashes para hashcat.
  • Hashview - Um front-end web para cracking de senhas e análise.
  • Wavecrack - Interface web da Wavestone para cracking de senhas com hashcat.
  • WebHashCat - WebHashCat é uma interface web muito simples, mas eficiente, para a ferramenta de cracking de senhas hashcat.

John the Ripper

John the Ripper é "uma ferramenta de auditoria de segurança de senhas e recuperação de senhas de código aberto disponível para muitos sistemas operacionais." Os seguintes são projetos diretamente relacionados ao John the Ripper de uma forma ou de outra.

  • BitCracker - BitCracker é a primeira ferramenta de cracking de senhas de código aberto para unidades de memória criptografadas com BitLocker.
  • johnny - Interface gráfica para John the Ripper.

Misc

  • Hashes - Identificar algoritmos de hash (interface gráfica para Name That Hash).
  • hashgen - Hashgen é um simples e muito rápido gerador de hash de linha de comando escrito em Go e compilado para Linux, Windows e Mac.
  • Name That Hash - Não sabe que tipo de hash é? Name That Hash vai nomear esse tipo de hash! Identifica MD5, SHA256 e mais de 300 outros hashes. Vem com uma aplicação web elegante.

Notable People

  • Alotdv - Twitter.
  • Clem9669 - GitHub.
  • Coolbry95 - GitHub / Twitter.
  • Dakykilla - GitHub / Twitter.
  • Dropdeadfu - GitHub / Twitter.
  • Epixoip - GitHub / Mastodon / Twitter.
  • Evilmog - GitHub / Mastodon / Twitter.
  • Hydraze - GitHub / Mastodon / Twitter.
  • JakeWnuk - GitHub.
  • Kontrast23 - GitHub / Twitter.
  • M3g9tr0n - GitHub / Twitter.
  • Matrix - GitHub / Twitter.
  • Minga - Twitter.
  • N0kovo - GitHub / Mastodon / Twitter.
  • NSAKEY - GitHub / / .

Websites

Communities

  • hashcat Forum - Fórum dos desenvolvedores do hashcat.
  • Hashmob - Uma comunidade crescente de recuperação de senhas que visa ser um ponto central de colaboração para entusiastas de criptografia. Grande coleção de wordlists e também um serviço de consulta.
  • Hashkiller Forum - Um fórum de cracking de senhas com mais de 20.000 usuários registrados.

Lookup services

  • CMD5 - Oferece serviços online de criptografia e descriptografia MD5 / sha1 / mysql / sha256.
  • CrackStation - Serviço gratuito de consulta de hashes que também fornece wordlists.
  • gohashmob - Aplicativo CLI em Go para consultar rapidamente hashes usando a API do HashMob.
  • Hashes.com - Um serviço de consulta de hashes com recursos pagos.
  • Hashkiller - Um serviço de consulta de hashes com um fórum.
  • Online Hash Crack - Serviço de recuperação de senhas na nuvem.

Wordlist tools

Ferramentas para analisar, gerar e manipular wordlists.

Analysis

  • PACK - Uma coleção de utilitários desenvolvidos para auxiliar na análise de listas de senhas, a fim de aprimorar o cracking de senhas por meio da detecção de padrões de máscaras, regras, conjuntos de caracteres e outras características de senhas.
  • password-smelter - Consome senhas do hashcat, etc., e gera saída em HTML, Markdown, XLSX, PNG, JSON. Suporta temas claro e escuro. Complementa o password-stretcher.
  • password-stretcher - Gera "quantidades nojentas" de senhas a partir de sites, arquivos ou stdin. Complementa o password-smelter.
  • pcfg_cracker - Este projeto usa aprendizado de máquina para identificar hábitos de criação de senhas dos usuários.
  • Pipal - O analisador de senhas.
  • Graphcat - Gerar gráficos baseados em resultados de cracking de senhas.

Generation/Manipulation

  • accent_permutator - Uma ferramenta para transformar caracteres de ASCII / UTF-8 em caracteres acentuados, como "o" para "ò".
  • anew - Adicionar linhas do stdin a um arquivo, mas apenas se elas ainda não aparecerem no arquivo. Também envia novas linhas para stdout, tornando-se algo como um tee -a que remove duplicatas.
  • bopscrk - Gerar wordlists inteligentes e poderosas para ataques direcionados. Inclui busca de letras de músicas e diferentes transformações.
  • common-substr - Ferramenta simples para extrair as substrings mais comuns de um texto de entrada. Construída para cracking de senhas.
  • Crunch - Crunch é um gerador de wordlists onde você pode especificar um conjunto de caracteres padrão ou um conjunto personalizado. Crunch pode gerar todas as combinações e permutações possíveis.
  • CUPP - Uma ferramenta que permite gerar wordlists a partir de dados de perfil do usuário, como data de nascimento, apelido, endereço, nome de animal de estimação ou parente, etc.
  • duplicut - Remover duplicatas de wordlists MASSIVAS, sem ordená-las (para cracking de senhas baseado em dicionário).
  • Gorilla - Ferramenta para gerar wordlists ou estender uma existente usando mutações.
  • Gramify - Criar n-gramas de wordlists baseados em palavras, caracteres ou conjuntos de caracteres para uso em ataques offline de senhas e análise de dados.
  • Elpscrk - Elpscrk é como o cupp, mas é baseado em permutações e estatísticas, sendo eficiente em memória.
  • Keyboard-Walk-Generators - Gerar dicionários de Keyboard Walk para cracking.
  • kwprocessor - Gerador avançado de keyboard-walk com basechars, mapa de teclas e rotas configuráveis.
  • maskprocessor - Gerador de palavras de alto desempenho com conjunto de caracteres configurável por posição.

Wordlists

Laguage specific- Albanian wordlist - Uma mistura de nomes, sobrenomes e alguma literatura albanesa.

  • Danish Phone Wordlist Generator - Esta ferramenta pode gerar wordlists de números de telefone dinamarqueses por área e/ou uso (telemóvel, fixo, etc.). Útil para cracking de palavras-passe ou fuzzing de alvos dinamarqueses.
  • Danish Wordlists - Coleção de wordlists dinamarquesas para crackear palavras-passe dinamarquesas.
  • French Wordlists - Este projeto visa fornecer wordlists em francês sobre tudo o que uma pessoa pode usar como palavra-passe base.

Outros

  • Packet Storm Wordlists - Uma coleção substancial de diferentes wordlists em vários idiomas.
  • Rocktastic - Inclui muitas permutações de palavras-passe e padrões observados na natureza.
  • RockYou2021 - RockYou2021.txt é uma WORDLIST MASSIVA compilada a partir de várias outras wordlists.
  • WeakPass - Coleção de grandes wordlists.

Formatos de ficheiro específicos

PDF

  • pdfrip - Um utilitário de cracking de palavras-passe PDF multi-threaded equipado com construtores de formatos de palavras-passe comumente encontrados e ataques de dicionário.

JKS

  • JKS private key cracker - Cracking de palavras-passe de entradas de chave privada num ficheiro JKS.

ZIP

  • bkcrack - Crackear encriptação zip legada com o ataque de texto claro conhecido de Biham e Kocher.
  • frackzip - Pequena ferramenta para crackear arquivos ZIP encriptados.

Machine Learning / IA

  • adams - Reduzindo Viés na Modelagem da Força de Palavras-passe do Mundo Real via Deep Learning e Dicionários Dinâmicos.
  • neural network cracking - Código para crackear palavras-passe com redes neurais.
  • RNN-Passwords - Usando a char-rnn para aprender e adivinhar palavras-passe.
  • rulesfinder - Esta ferramenta encontra regras eficientes de mangling de palavras-passe (para John the Ripper ou Hashcat) para um dado dicionário e uma lista de palavras-passe.
  • PassGPT - PassGPT é um modelo GPT-2 treinado do zero em vazamentos de palavras-passe.
  • SePass: Semantic Password Guessing using k-nn Similarity Search in Word Embeddings - Um método de adivinhação de palavras-passe que utiliza word embeddings para descobrir e explorar correlações semânticas em listas de palavras-passe.

Pesquisa

Artigos e Postagens em Blogues

  • Optimizing Wordlists with Masks
  • Purple Rain Attack - Password Cracking With Random Generation
  • Smashing Hashes with Token Swapping Attacks
  • Bcrypt at 25: A Retrospective on Password Security

Artigos Científicos

  • PassGPT: Password Modeling and (Guided) Generation with LLMs
  • Password Cracking Using Probabilistic Context-Free Grammars (2009)
  • Fast, Lean, and Accurate: Modeling Password Guessability Using Neural Networks (2016)
  • PassGAN: A Deep Learning Approach for Password Guessing (2017)
  • GENPass: A General Deep Learning Model for Password Guessing with PCFG Rules and Adversarial Generation (2018)
  • Generating Optimized Guessing Candidates toward Better Password Cracking from Multi-Dictionaries Using Relativistic GAN (2020)
  • Reducing Bias in Modeling Real-world Password Strength via Deep Learning and Dynamic Dictionaries (2020)
  • PassFlow: Guessing Passwords with Generative Flows (2021)
  • GNPassGAN: Improved Generative Adversarial Networks For Trawling Offline Password Guessing (2022)
  • The Revenge of Password Crackers: Automated Training of Password Cracking Tools (2022)
  • A Systematic Review on Password Guessing Tasks (2023)
  • Harder, better, faster, stronger: Optimising the performance of context-based password cracking dictionaries (2023)
  • Confident Monte Carlo: Rigorous Analysis of Guessing Curves for Probabilistic Password Models (2023)
  • Improving Real-world Password Guessing Attacks via Bi-directional Transformers (2023)
  • Mangling Rules Generation With Density-Based Clustering for Password Guessing (2023)

Palestras

  • BSides Cayman Islands 2024 - No Cap Cracking: Improving Offline Hash Recovery Methodologies
  • BSides Cayman Islands 2023 - Leveling Up Password Attacks with Breach Data
  • DEF CON Safe Mode Password Village - Getting Started with Hashcat
  • DEF CON Safe Mode Password Village - Jeremi Gosney - Cracking at Extreme Scale
  • DEF CON 28 Safe Mode Password Village – 'Let's Crack RockYou Without Using rockyou txt'
  • SecTor 2019 - Will Hunt - Hashes, Hashes Everywhere, But All I See Is Plaintext
  • Tailored, Machine Learning-driven Password Guessing Attacks and Mitigation at DefCamp
  • UNHash - Methods for better password cracking
  • USENIX Security '23 - No Single Silver Bullet: Measuring the Accuracy of Password Strength Meters
  • USENIX Security '23 - Improving Real-World Password Guessing Attacks via Bi-Directional Transformers
  • USENIX Security '21 - Reducing Bias in Modeling Real-world Password Strength via Deep Learning and Dynamic Dictionaries
  • USENIX Security '16 - Fast, Lean, and Accurate: Modeling Password Guessability Using Neural Networks
Baixar ferramenta
Twitter
Website
  • NullMode - GitHub / Mastodon / Twitter.
  • Paule965 - Twitter.
  • Philsmd - GitHub / Twitter.
  • Roycewilliams - GitHub / Mastodon / Twitter.
  • RuraPenthe - GitHub / Mastodon / Twitter.
  • S3in!c - GitHub / Mastodon / Twitter.
  • Tehnlulz - GitHub / Twitter.
  • The_Mechanic - GitHub / Twitter.
  • ToXiC - Twitter.
  • Undeath - GitHub.
  • Unix-ninja - GitHub / Mastodon / Twitter.
  • Xan - GitHub / Mastodon / Twitter.
  • maskuni - Um gerador de palavras rápido e independente no espírito do gerador de máscaras do hashcat, com suporte a unicode.
  • Mentalist - Mentalist é uma ferramenta gráfica para geração personalizada de wordlists. Utiliza paradigmas humanos comuns para construir senhas e pode gerar a wordlist completa, bem como regras compatíveis com Hashcat e John the Ripper.
  • PTT - A Ferramenta de Transformação de Senhas (ptt) é um utilitário versátil projetado para cracking de senhas. Facilita a criação de regras e transformações personalizadas, bem como a geração de wordlists. Esta ferramenta suporta processamento de dados a partir de arquivos, URLs e entrada padrão, otimizando fluxos de trabalho de cracking.
  • Phraser - Phraser é um gerador de frases usando n-gramas e cadeias de Markov para gerar frases para cracking de frases-senha.
  • princeprocessor - Gerador de candidatos a senha independente que utiliza o algoritmo PRINCE.
  • Rephraser - Uma releitura baseada em Python do Phraser usando cadeias de Markov para cracking de senhas linguisticamente correto.
  • Rling - RLI Next Gen (Rling), uma alternativa multithread mais rápida e rica em recursos para o rli encontrado nos utilitários do hashcat.
  • statsprocessor - Gerador de palavras baseado em cadeias de Markov por posição.
  • StringZilla - Classificação, busca, divisão e embaralhamento de strings mais rápidos para strings longas e arquivos multigigabyte em Python e C.
  • TTPassGen - Gerador de dicionários de senhas flexível e scriptável que suporta força bruta, combinação, modos de regras complexas, etc.
  • token-reverser - Gerador de listas de palavras para quebrar tokens de segurança.
  • WikiRaider - WikiRaider permite gerar wordlists baseadas em bancos de dados específicos de países da Wikipedia.
  • No Single Silver Bullet: Measuring the Accuracy of Password Strength Meters (2023)
  • Optimizing The Computation Of Password Hashes (2023)
  • PGTCN: A Novel Password-Guessing Model Based On Temporal Convolution Network (2023)
  • Towards a Rigorous Statistical Analysis of Empirical Password Datasets (2023)
  • Enhancing The Resistance Of Password Hashing Using Binary Randomization Through Logical Gates (2024)
  • GuessFuse: Hybrid Password Guessing With Multi-View (2024)
  • PassRVAE: Improved Trawling Attacks via Recurrent Variational Autoencoder (2024)
  • Prob-Hashcat: Accelerating Probabilistic PasswordGuessing with Hashcat by Hundreds of Times (2024)
  • Reinforcing Cybersecurity With Bloom Filters: A Novel Approach To Password Cracking Efficiency (2024)
  • Beyond The Dictionary Attack: Enhancing Password Cracking Efficiency Through Machine Learning-Induced Mangling Rules (2025)
  • MAYA: Addressing Inconsistencies in Generative Password Guessing through a Unified Benchmark (2025)
  • Password Guessing Using Large Language Models (2025)
  • PassRecover: A Multi-FPGA System for End-to-End Offline Password Recovery Acceleration (2025)
  • When Intelligence Fails: An Empirical Study on Why LLMs Struggle with Password Cracking (2025)
  • Success Rates Doubled with Only One Character: Mask Password Guessing (2025)
  • PGMaP: Password Generation Based On Mask Prediction (2026)
  • Improving targeted password guessing attacks by using personally identifiable information and old password (2026)