Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
rulesfinder — Machine-learn password mangling rules | Kitploit
Ferramentas/GitHubGitHub/synacktiv/rulesfinder
Password CrackingPassword AttacksMachine Learning
GitHubsynacktiv/rulesfinder

rulesfinder

Machine-learn password mangling rules

Ver Repositório
11620há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

rulesfinder

Regras de mutação de senhas aprendidas por máquina!

Esta ferramenta encontra regras eficientes de mutação de senhas (para John the Ripper ou Hashcat) para um determinado dicionário e uma lista de senhas.

A ferramenta está atualmente em qualidade alfa.

tl;dr

Você precisa da toolchain Rust para compilar esta ferramenta. Você pode instalar diretamente:

root@kitploit:~
cargo install --git https://github.com/synacktiv/rulesfinder
ulimit -d 8388608  # limit memory usage to 8GBB
rulesfinder -w path/to/wordlist --cleartexts path/to/cleartexts -n 50 -t 7 --minsize 3 | tee result

Ou, depois de clonar este repositório:

root@kitploit:~
ulimit -d 8388608  # limit memory usage to 8GBB
cargo run --release --  -w path/to/wordlist --cleartexts path/to/cleartexts -n 50 -t 7 --minsize 3 | tee result

Aqui, 50 é o valor de corte, ou seja, uma regra precisa quebrar pelo menos 50 senhas para ser mantida, e 7 é o número de threads.

Atenção: este programa pode usar muita memória muito rapidamente!

O que é?

Um artigo detalhado pode ser lido aqui. Ele explica qual é a ideia por trás da ferramenta e o que ela faz.

Desempenho

Todas as medições foram feitas no meu laptop enquanto eu o usava para outras coisas. Estas medições servem apenas para ilustrar o que você deve esperar em relação ao uso de recursos.

Uso de memória na primeira fase

O processamento é dividido em duas partes:

  • a primeira parte, que é a que mais consome memória, é influenciada exclusivamente pelo tamanho do corpus de texto claro e pelo tamanho mínimo da substring;
  • a segunda parte é influenciada por todos os parâmetros, mas, com todos os outros parâmetros iguais, é aproximadamente proporcional, em tempo gasto e memória usada, ao tamanho do dicionário.

A coluna estimated passwords cracked acima representa a quantidade de senhas do corpus de texto claro que seriam quebradas com as regras geradas usando o dicionário fornecido. Como tudo em aprendizado de máquina, isso não reflete diretamente o desempenho do conjunto de regras. Aumentar esse valor sem pensar será contraproducente, pois levará a:

  • mais regras, reduzindo a eficiência geral do conjunto de regras;
  • sobreajuste (overfit).

Como regra geral, recomendo:

  • ter um tamanho mínimo de substring de 4 ou 5; observe que o uso de memória na primeira fase é praticamente linear em relação ao tamanho do corpus de texto claro;
  • usar apenas senhas reais no corpus de texto claro;
  • usar dicionários que você realmente usará durante uma sessão de cracking. Isso significa dicionários curtos para regras que você usará contra hashes difíceis e dicionários longos para regras que você usará contra hashes rápidos.
Baixar ferramenta
Tamanho do texto claroPalavras em texto clarominsize=3minsize=4minsize=5minsize=6
11.264 MB1M palavras3767MB3245MB2732MB2255MB
16.9 MB1.5M palavras7365MB6262MB5273MB4742MB
22.528 MB2M palavras9263MB5273MB6518MB5389MB
42.848 MB3.8M palavras14347MB4742MB10529MB8885MB