
Готовая к использованию обёртка над hashcat по принципу plug-and-play, которая взламывает хэши паролей с помощью предварительно настроенных словарных атак, атак на основе правил, комбинаторных и масковых атак, поддерживает десятки типов хэшей и записывает восстановленные учётные данные в pot-файл.
Взламывайте хэши паролей без лишних хлопот. Naive hashcat — это скрипт по принципу «подключи и работай», предварительно настроенный с наивными, эмпирически проверенными параметрами и типами атак, «достаточно хорошими» для большинства случаев. Запускайте атаки hashcat с помощью ./naive-hashcat.sh, не зная, что происходит «под капотом».
ДИСКЛЕЙМЕР: Это программное обеспечение предназначено только для образовательных целей. Это программное обеспечение нельзя использовать для незаконной деятельности. Автор не несёт ответственности за его использование. Не будьте мудаком.
git clone https://github.com/brannondorsey/naive-hashcat cd naive-hashcat
./build-hashcat-osx.sh
curl -L -o dicts/rockyou.txt https://github.com/brannondorsey/naive-hashcat/releases/download/data/rockyou.txt
./naive-hashcat.sh
## Что это делает?
`./naive-hashcat.sh` предполагает, что у вас есть хешированные пароли, для которых вы хотели бы узнать эквивалент в виде открытого текста. Вероятно, вы столкнулись с текстовым файлом, содержащим утёкшие учётные записи/адреса электронной почты/имена пользователей, сопоставленные с криптографическим хешем соответствующего пароля. По сути, это выглядит примерно так:```
[email protected]:01e870ebb01160f881ffaa6764acd01f
[email protected]:f15a413c1835014679a286ee84a212d4
[email protected]:e4fdf3291654751def4e6816fddce608
[email protected]:8ebd79c9b13240ab3767a64b4faae7be
[email protected]:33816712db4f3913ee967469fe7ee982
[email protected]:3e46fb7125915cdf34df21342004f82f
[email protected]:bf0e20a03a01ae215deb9b36e173cd9a
(⬆⬆⬆ кстати, это не настоящие хэши, не питайте ложных надежд...)
Если у вас нет такого файла, pastebin.com — это популярный сайт для вставки текста, на котором блэк-хэт хакеры 💙 обожают 💙 публиковать утёкшие учётные данные. И тебе повезло: у них есть раздел трендов, который выводит «интересный контент» наверх. Если прямо сейчас вы не можете найти утёкшие учётки, я написал инструмент, который архивирует популярные пасты каждый час.
Как только у вас появятся хэши, сохраните их в файл по одному хэшу в строке. Например, hashes.txt:```
01e870ebb01160f881ffaa6764acd01f
f15a413c1835014679a286ee84a212d4
e4fdf3291654751def4e6816fddce608
8ebd79c9b13240ab3767a64b4faae7be
33816712db4f3913ee967469fe7ee982
3e46fb7125915cdf34df21342004f82f
bf0e20a03a01ae215deb9b36e173cd9a
Чтобы взломать ваши хэши, передайте этот файл как `HASH_FILE=hashes.txt` в команду ниже.
## Использование
`naive-hashcat.sh` принимает не более трёх параметров. Все параметры задаются через переменные окружения unix. Команда ниже показывает значения по умолчанию для каждой настраиваемой переменной окружения, которые использует `naive-hashcat.sh`:```bash
HASH_FILE=hashcat-3.6.0/examples0.hash POT_FILE=hashcat.pot HASH_TYPE=0 ./naive-hashcat.sh
HASH_FILE — это текстовый файл с одним хешем в строке. Это хеши паролей, которые нужно взломать.POT_FILE — это имя выходного файла, в который hashcat запишет взломанные хеши паролей.HASH_TYPE — это код типа хеша. Он описывает тип хеша, который нужно взломать. 0 — это md5. Полный список кодов типов хешей приведён в разделе Типы хешей ниже.naive-hashcat.sh включает небольшой набор атак: словарные, комбинированные, основанные на правилах и масочные (брутфорс). Если это звучит устрашающе, не переживайте! Смысл naive hashcat в том, что вам не нужно знать, как он работает. В данном случае незнание — блаженство! На самом деле я сам едва понимаю, что я здесь делаю. Атаки, которые я выбрал для naive-hashcat.sh, — это очень наивные решения, что-то вроде «один размер подходит всем». Если у вас возникают проблемы со взломом хешей, я рекомендую заглянуть в замечательную вики hashcat и использовать инструмент hashcat напрямую.
На момент написания этой документации naive-hashcat взламывает ~60% хешей из examples0.hash.
Итак, вы запустили ./naive-hashcat.sh на своём HASH_FILE и видите, как на экран выводятся пароли. Эти пары hash:password сохраняются в POT_FILE (по умолчанию hashcat.pot). Теперь вам нужно сопоставить хеши из исходного файла, который вы... хм... нашли (тот, что со строками вида [email protected]:01e870ebb01160f881ffaa6764acd01f), с парами hash:password в вашем pot-файле.
Выполните python match-creds.py --accounts original_file.txt --potfile hashcat.pot > creds.txt, чтобы сделать именно это! Этот инструмент сопоставляет имена пользователей/адреса электронной почты из original_file.txt с соответствующими взломанными паролями из hashcat.pot и выводит username:password:```
[email protected]:Password1
[email protected]:Qwerty1234
[email protected]:PleaseForHeavenSakeUseAPasswordManager
Поздравляем, вы только что взломали личные пароли/учётные данные множества бедолаг. И поскольку все до сих пор используют один и тот же пароль для всего, у вас, скорее всего, есть «главный» пароль от кучи аккаунтов.
И помните
1. используйте [менеджер паролей](https://www.lastpass.com/)
2. не взламывайте людей
3. не попадайте в тюрьму
🏴 Счастливого взлома ☠
P.S. `./naive-hashcat.sh` может выполняться от нескольких минут до нескольких часов в зависимости от вашего оборудования. Он будет постоянно выводить результаты в `POT_FILE`, и вы можете свободно использовать содержимое этого файла для дальнейшей обработки с помощью `match-creds.py` до завершения взлома.
## Взлом с GPU
Hashcat поставляется с OpenCL и автоматически запускается на доступном GPU-оборудовании, когда оно есть.
## Типы хэшей