Awesome Password Cracking 
Em criptoanálise e segurança de computadores, cracking de senhas é o processo de recuperar senhas a partir de dados que foram armazenados ou transmitidos por um sistema de computador de forma embaralhada. Uma abordagem comum (ataque de força bruta) é tentar repetidamente palpites para a senha e verificá-los contra um hash criptográfico disponível da senha.
Esta é uma lista curada de ferramentas incríveis, pesquisas, artigos e outros projetos relacionados a cracking de senhas e segurança de senhas por @[email protected].
Leia CONTRIBUTING.md antes de contribuir! Em resumo:
- A lista está ordenada alfabeticamente
- Se em dúvida, use awesome-lint
- Se você acha que um item não deveria estar aqui abra uma issue
Contents
Books
Cloud
- Cloud_crack - Crackear senhas usando Terraform e AWS.
- Cloudcat - Um script para automatizar a criação de infraestrutura na nuvem para cracking de hashes.
- Cloudstomp - Implantação automatizada de instâncias no EC2 via plugin para aplicações de alta CPU/GPU ao menor preço.
- Cloudtopolis - Uma ferramenta que facilita a instalação e provisionamento do Hashtopolis na plataforma Google Cloud Shell, de forma rápida e totalmente desassistida (e também gratuita!).
- NPK - O NPK é uma plataforma distribuída de cracking de hashes construída inteiramente com componentes serverless na AWS, incluindo Cognito, DynamoDB e S3.
- Penglab - Abuso do Google Colab para cracking de hashes.
- Rook - Automatiza a criação de instâncias AWS p3 para uso em cracking de senhas baseado em GPU.
Conversion
- 7z2hashcat - Extrair informações de arquivos .7z protegidos por senha (e arquivos .sfx) para que você possa quebrar esses "hashes" com hashcat.
- MacinHash - Converter arquivo de senha do macOS plist para arquivo de hash para crackers de senha.
- NetNTLM-Hashcat - Converte hashes no formato John The Ripper/Cain (individualmente ou em lote) para o formato de hash compatível com HashCat.
- Rubeus-to-Hashcat - Converte/formata a saída do kerberoasting do Rubeus para o formato legível pelo hashcat.
- WINHELLO2hashcat - Com esta ferramenta, é possível extrair o "hash" de um PIN do WINDOWS HELLO. Esse hash pode ser quebrado com Hashcat.
- bitwarden2hashcat - Uma ferramenta que converte os dados do Bitwarden em um hash adequado para hashcat.
- hc_to_7z - Converter hashes do hashcat do 7-Zip de volta para arquivos 7z.
- hcxtools - Solução portátil para conversão de arquivos de dump WiFi cap/pcap/pcapng (compressão gz) para formatos de hash do hashcat.
- itunes_backup2hashcat - Extrair as informações necessárias dos arquivos Manifest.plist para convertê-las em hashes compatíveis com hashcat.
- mongodb2hashcat - Extrair hashes do servidor de banco de dados MongoDB para um formato de hash que o hashcat aceita: -m 24100 (SCRAM-SHA-1) ou -m 24200 (SCRAM-SHA-256).
Hashcat
Hashcat é o "utilitário de recuperação de senhas mais rápido e avançado do mundo." Os seguintes são projetos diretamente relacionados ao Hashcat de uma forma ou de outra.
- Autocrack - Um conjunto de ferramentas de cliente e servidor para quebrar hashes de forma automática e leve.
- docker-hashcat - Último docker do hashcat para Ubuntu 18.04 com CUDA, OpenCL e POCL.
- Hashcat-Stuffs - Coleção de listas e coisas do hashcat.
- hashcat-utils - Pequenos utilitários úteis em cracking avançado de senhas.
- Hashfilter - Ler um potfile do hashcat e analisar diferentes tipos em um banco de dados sqlite.
- known_hosts-hashcat - Um guia e ferramenta para quebrar arquivos known_hosts do SSH com hashcat.
- pyhashcat - Ligação da API C do Python com libhashcat.
Automation
- autocrack - Wrapper do Hashcat para ajudar a automatizar o processo de cracking.
- hat - Uma ferramenta automatizada do Hashcat para wordlists e regras comuns a fim de acelerar o processo de quebra de hashes durante engajamentos.
- hate_crack - Uma ferramenta para automatizar metodologias de cracking através do Hashcat da equipe TrustedSec.
- Naive hashcat - Naive hashcat é um script plug-and-play pré-configurado com parâmetros/tipos de ataque "bons o suficiente" ingênuos e empiricamente testados.
Distributed cracking
- CrackLord - Sistema de fila e recursos para quebra de senhas.
- fitcrack - Um sistema de cracking de senhas distribuído baseado em hashcat.
- Hashstation - Hashstation é um sistema de cracking de senhas distribuído baseado em BOINC com uma interface web integrada.
- Hashtopolis - Uma ferramenta cliente-servidor multiplataforma para distribuir tarefas do hashcat para vários computadores.
- Kraken - Um sistema de cracking de senhas por força bruta distribuído multiplataforma.
Rules
- clem9669 rules - Regra para hashcat ou john.
- hashcat rules collection - Provavelmente a maior coleção de regras do hashcat existente.
- Hob0Rules - Regras de cracking de senhas para Hashcat baseadas em estatísticas e padrões da indústria.
- Kaonashi - Wordlist, regras e máscaras do projeto Kaonashi (RootedCON 2019).
- nsa-rules - Regras e máscaras de cracking de senhas para hashcat geradas a partir de senhas quebradas.
- nyxgeek-rules - Regras personalizadas de cracking de senhas para Hashcat e John the Ripper.
- OneRuleToRuleThemAll - "Uma regra para quebrar todas as senhas. ou pelo menos esperamos que sim."
- OneRuleToRuleThemStill - "Uma versão reformulada e atualizada da minha regra original OneRuleToRuleThemAll do hashcat."
- pantagrule - Grandes conjuntos de regras do hashcat gerados a partir de senhas comprometidas do mundo real.
- duprule - Detectar e filtrar regras duplicadas do hashcat.
- ruleprocessorY - Um processador de regras de próxima geração com suporte a caracteres multibyte complexos, construído para suportar o Hashcat.
Web interfaces
- crackerjack - CrackerJack é uma interface web para Hashcat desenvolvida em Python.
- CrackQ - Um sistema de fila de cracking do Hashcat em Python.
- hashpass - Aplicação web e servidor de cracking de hashes para hashcat.
- Hashview - Um front-end web para cracking de senhas e análise.
- Wavecrack - Interface web da Wavestone para cracking de senhas com hashcat.
- WebHashCat - WebHashCat é uma interface web muito simples, mas eficiente, para a ferramenta de cracking de senhas hashcat.
John the Ripper
John the Ripper é "uma ferramenta de auditoria de segurança de senhas e recuperação de senhas de código aberto disponível para muitos sistemas operacionais." Os seguintes são projetos diretamente relacionados ao John the Ripper de uma forma ou de outra.
- BitCracker - BitCracker é a primeira ferramenta de cracking de senhas de código aberto para unidades de memória criptografadas com BitLocker.
- johnny - Interface gráfica para John the Ripper.
Misc
- Hashes - Identificar algoritmos de hash (interface gráfica para Name That Hash).
- hashgen - Hashgen é um simples e muito rápido gerador de hash de linha de comando escrito em Go e compilado para Linux, Windows e Mac.
- Name That Hash - Não sabe que tipo de hash é? Name That Hash vai nomear esse tipo de hash! Identifica MD5, SHA256 e mais de 300 outros hashes. Vem com uma aplicação web elegante.
Notable People
Websites
Communities
- hashcat Forum - Fórum dos desenvolvedores do hashcat.
- Hashmob - Uma comunidade crescente de recuperação de senhas que visa ser um ponto central de colaboração para entusiastas de criptografia. Grande coleção de wordlists e também um serviço de consulta.
- Hashkiller Forum - Um fórum de cracking de senhas com mais de 20.000 usuários registrados.
Lookup services
- CMD5 - Oferece serviços online de criptografia e descriptografia MD5 / sha1 / mysql / sha256.
- CrackStation - Serviço gratuito de consulta de hashes que também fornece wordlists.
- gohashmob - Aplicativo CLI em Go para consultar rapidamente hashes usando a API do HashMob.
- Hashes.com - Um serviço de consulta de hashes com recursos pagos.
- Hashkiller - Um serviço de consulta de hashes com um fórum.
- Online Hash Crack - Serviço de recuperação de senhas na nuvem.
Ferramentas para analisar, gerar e manipular wordlists.
Analysis
- PACK - Uma coleção de utilitários desenvolvidos para auxiliar na análise de listas de senhas, a fim de aprimorar o cracking de senhas por meio da detecção de padrões de máscaras, regras, conjuntos de caracteres e outras características de senhas.
- password-smelter - Consome senhas do hashcat, etc., e gera saída em HTML, Markdown, XLSX, PNG, JSON. Suporta temas claro e escuro. Complementa o password-stretcher.
- password-stretcher - Gera "quantidades nojentas" de senhas a partir de sites, arquivos ou stdin. Complementa o password-smelter.
- pcfg_cracker - Este projeto usa aprendizado de máquina para identificar hábitos de criação de senhas dos usuários.
- Pipal - O analisador de senhas.
- Graphcat - Gerar gráficos baseados em resultados de cracking de senhas.
Generation/Manipulation
- accent_permutator - Uma ferramenta para transformar caracteres de ASCII / UTF-8 em caracteres acentuados, como "o" para "ò".
- anew - Adicionar linhas do stdin a um arquivo, mas apenas se elas ainda não aparecerem no arquivo. Também envia novas linhas para stdout, tornando-se algo como um tee -a que remove duplicatas.
- bopscrk - Gerar wordlists inteligentes e poderosas para ataques direcionados. Inclui busca de letras de músicas e diferentes transformações.
- common-substr - Ferramenta simples para extrair as substrings mais comuns de um texto de entrada. Construída para cracking de senhas.
- Crunch - Crunch é um gerador de wordlists onde você pode especificar um conjunto de caracteres padrão ou um conjunto personalizado. Crunch pode gerar todas as combinações e permutações possíveis.
- CUPP - Uma ferramenta que permite gerar wordlists a partir de dados de perfil do usuário, como data de nascimento, apelido, endereço, nome de animal de estimação ou parente, etc.
- duplicut - Remover duplicatas de wordlists MASSIVAS, sem ordená-las (para cracking de senhas baseado em dicionário).
- Gorilla - Ferramenta para gerar wordlists ou estender uma existente usando mutações.
- Gramify - Criar n-gramas de wordlists baseados em palavras, caracteres ou conjuntos de caracteres para uso em ataques offline de senhas e análise de dados.
- Elpscrk - Elpscrk é como o cupp, mas é baseado em permutações e estatísticas, sendo eficiente em memória.
- Keyboard-Walk-Generators - Gerar dicionários de Keyboard Walk para cracking.
- kwprocessor - Gerador avançado de keyboard-walk com basechars, mapa de teclas e rotas configuráveis.
- maskprocessor - Gerador de palavras de alto desempenho com conjunto de caracteres configurável por posição.
Wordlists
Laguage specific- Albanian wordlist - Uma mistura de nomes, sobrenomes e alguma literatura albanesa.
- Danish Phone Wordlist Generator - Esta ferramenta pode gerar wordlists de números de telefone dinamarqueses por área e/ou uso (telemóvel, fixo, etc.). Útil para cracking de palavras-passe ou fuzzing de alvos dinamarqueses.
- Danish Wordlists - Coleção de wordlists dinamarquesas para crackear palavras-passe dinamarquesas.
- French Wordlists - Este projeto visa fornecer wordlists em francês sobre tudo o que uma pessoa pode usar como palavra-passe base.
Outros
- Packet Storm Wordlists - Uma coleção substancial de diferentes wordlists em vários idiomas.
- Rocktastic - Inclui muitas permutações de palavras-passe e padrões observados na natureza.
- RockYou2021 - RockYou2021.txt é uma WORDLIST MASSIVA compilada a partir de várias outras wordlists.
- WeakPass - Coleção de grandes wordlists.
PDF
- pdfrip - Um utilitário de cracking de palavras-passe PDF multi-threaded equipado com construtores de formatos de palavras-passe comumente encontrados e ataques de dicionário.
JKS
ZIP
- bkcrack - Crackear encriptação zip legada com o ataque de texto claro conhecido de Biham e Kocher.
- frackzip - Pequena ferramenta para crackear arquivos ZIP encriptados.
Machine Learning / IA
- adams - Reduzindo Viés na Modelagem da Força de Palavras-passe do Mundo Real via Deep Learning e Dicionários Dinâmicos.
- neural network cracking - Código para crackear palavras-passe com redes neurais.
- RNN-Passwords - Usando a char-rnn para aprender e adivinhar palavras-passe.
- rulesfinder - Esta ferramenta encontra regras eficientes de mangling de palavras-passe (para John the Ripper ou Hashcat) para um dado dicionário e uma lista de palavras-passe.
- PassGPT - PassGPT é um modelo GPT-2 treinado do zero em vazamentos de palavras-passe.
- SePass: Semantic Password Guessing using k-nn Similarity Search in Word Embeddings - Um método de adivinhação de palavras-passe que utiliza word embeddings para descobrir e explorar correlações semânticas em listas de palavras-passe.
Pesquisa
Artigos e Postagens em Blogues
Artigos Científicos
Palestras