Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
naive-hashcat — Готовая к использованию обёртка над hashcat по принципу plug-and-play, которая взламывает хэши паролей с помощью предварительно настроенных словарных атак, атак на основе правил, комбинаторных и масковых атак, поддерживает десятки типов хэшей и записывает восстановленные учётные данные в pot-файл. | Kitploit
Инструменты/GitHubGitHub/brannondorsey/naive-hashcat
Взлом паролейАтаки на ПаролиАнализ хэшейТоп в Анализ хэшей №13Топ в Атаки на Пароли №14Топ в Взлом паролей №14

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Готовая к использованию обёртка над hashcat по принципу plug-and-play, которая взламывает хэши паролей с помощью предварительно настроенных словарных атак, атак на основе правил, комбинаторных и масковых атак, поддерживает десятки типов хэшей и записывает восстановленные учётные данные в pot-файл.

Поделиться
GitHub
brannondorsey/naive-hashcat

naive-hashcat

Репозиторий
1.4k1761638 лет назадПроверено Kitploit

Naive Hashcat

Взламывайте хэши паролей без лишних хлопот. Naive hashcat — это скрипт по принципу «подключи и работай», предварительно настроенный с наивными, эмпирически проверенными параметрами и типами атак, «достаточно хорошими» для большинства случаев. Запускайте атаки hashcat с помощью ./naive-hashcat.sh, не зная, что происходит «под капотом».

ДИСКЛЕЙМЕР: Это программное обеспечение предназначено только для образовательных целей. Это программное обеспечение нельзя использовать для незаконной деятельности. Автор не несёт ответственности за его использование. Не будьте мудаком.

Начало работы```bash

git clone https://github.com/brannondorsey/naive-hashcat cd naive-hashcat

if you are on MacOS/OSX, run this. If on linux or windows, skip...

./build-hashcat-osx.sh

download the 134MB rockyou dictionary file

curl -L -o dicts/rockyou.txt https://github.com/brannondorsey/naive-hashcat/releases/download/data/rockyou.txt

cracks md5 hashes in hashcat-3.6.0/example0.hash by default

./naive-hashcat.sh

## Что это делает?

`./naive-hashcat.sh` предполагает, что у вас есть хешированные пароли, для которых вы хотели бы узнать эквивалент в виде открытого текста. Вероятно, вы столкнулись с текстовым файлом, содержащим утёкшие учётные записи/адреса электронной почты/имена пользователей, сопоставленные с криптографическим хешем соответствующего пароля. По сути, это выглядит примерно так:```
[email protected]:01e870ebb01160f881ffaa6764acd01f
[email protected]:f15a413c1835014679a286ee84a212d4
[email protected]:e4fdf3291654751def4e6816fddce608
[email protected]:8ebd79c9b13240ab3767a64b4faae7be
[email protected]:33816712db4f3913ee967469fe7ee982
[email protected]:3e46fb7125915cdf34df21342004f82f
[email protected]:bf0e20a03a01ae215deb9b36e173cd9a

(⬆⬆⬆ кстати, это не настоящие хэши, не питайте ложных надежд...)

Если у вас нет такого файла, pastebin.com — это популярный сайт для вставки текста, на котором блэк-хэт хакеры 💙 обожают 💙 публиковать утёкшие учётные данные. И тебе повезло: у них есть раздел трендов, который выводит «интересный контент» наверх. Если прямо сейчас вы не можете найти утёкшие учётки, я написал инструмент, который архивирует популярные пасты каждый час.

Как только у вас появятся хэши, сохраните их в файл по одному хэшу в строке. Например, hashes.txt:``` 01e870ebb01160f881ffaa6764acd01f f15a413c1835014679a286ee84a212d4 e4fdf3291654751def4e6816fddce608 8ebd79c9b13240ab3767a64b4faae7be 33816712db4f3913ee967469fe7ee982 3e46fb7125915cdf34df21342004f82f bf0e20a03a01ae215deb9b36e173cd9a

Чтобы взломать ваши хэши, передайте этот файл как `HASH_FILE=hashes.txt` в команду ниже.

## Использование

`naive-hashcat.sh` принимает не более трёх параметров. Все параметры задаются через переменные окружения unix. Команда ниже показывает значения по умолчанию для каждой настраиваемой переменной окружения, которые использует `naive-hashcat.sh`:```bash
HASH_FILE=hashcat-3.6.0/examples0.hash POT_FILE=hashcat.pot HASH_TYPE=0 ./naive-hashcat.sh
  • HASH_FILE — это текстовый файл с одним хешем в строке. Это хеши паролей, которые нужно взломать.
  • POT_FILE — это имя выходного файла, в который hashcat запишет взломанные хеши паролей.
  • HASH_TYPE — это код типа хеша. Он описывает тип хеша, который нужно взломать. 0 — это md5. Полный список кодов типов хешей приведён в разделе Типы хешей ниже.

Что делает naive-hashcat

naive-hashcat.sh включает небольшой набор атак: словарные, комбинированные, основанные на правилах и масочные (брутфорс). Если это звучит устрашающе, не переживайте! Смысл naive hashcat в том, что вам не нужно знать, как он работает. В данном случае незнание — блаженство! На самом деле я сам едва понимаю, что я здесь делаю. Атаки, которые я выбрал для naive-hashcat.sh, — это очень наивные решения, что-то вроде «один размер подходит всем». Если у вас возникают проблемы со взломом хешей, я рекомендую заглянуть в замечательную вики hashcat и использовать инструмент hashcat напрямую.

На момент написания этой документации naive-hashcat взламывает ~60% хешей из examples0.hash.

Ок, кажется, всё работает... что делать дальше?

Итак, вы запустили ./naive-hashcat.sh на своём HASH_FILE и видите, как на экран выводятся пароли. Эти пары hash:password сохраняются в POT_FILE (по умолчанию hashcat.pot). Теперь вам нужно сопоставить хеши из исходного файла, который вы... хм... нашли (тот, что со строками вида [email protected]:01e870ebb01160f881ffaa6764acd01f), с парами hash:password в вашем pot-файле.

Выполните python match-creds.py --accounts original_file.txt --potfile hashcat.pot > creds.txt, чтобы сделать именно это! Этот инструмент сопоставляет имена пользователей/адреса электронной почты из original_file.txt с соответствующими взломанными паролями из hashcat.pot и выводит username:password:``` [email protected]:Password1 [email protected]:Qwerty1234 [email protected]:PleaseForHeavenSakeUseAPasswordManager

Поздравляем, вы только что взломали личные пароли/учётные данные множества бедолаг. И поскольку все до сих пор используют один и тот же пароль для всего, у вас, скорее всего, есть «главный» пароль от кучи аккаунтов.

И помните
  1. используйте [менеджер паролей](https://www.lastpass.com/)
  2. не взламывайте людей
  3. не попадайте в тюрьму

🏴‍ Счастливого взлома ☠

P.S. `./naive-hashcat.sh` может выполняться от нескольких минут до нескольких часов в зависимости от вашего оборудования. Он будет постоянно выводить результаты в `POT_FILE`, и вы можете свободно использовать содержимое этого файла для дальнейшей обработки с помощью `match-creds.py` до завершения взлома.

## Взлом с GPU

Hashcat поставляется с OpenCL и автоматически запускается на доступном GPU-оборудовании, когда оно есть.

## Типы хэшей
Скачать инструмент