Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
token-reverser — Генератор списка слов для взлома токенов безопасности | Kitploit
Инструменты/GitHubGitHub/dariusztytko/token-reverser
Взлом паролейВеб-безопасностьТестирование на Проникновение
GitHubdariusztytko/token-reverser

token-reverser

Генератор списка слов для взлома токенов безопасности

Репозиторий
110126 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Token Reverser

Генератор списка слов для взлома токенов безопасности.

Установка

root@kitploit:~
$ git clone https://github.com/dariusztytko/token-reverser.git

Пример использования

  1. Вы тестируете функцию сброса пароля

  2. Токен сброса пароля был отправлен на ваш почтовый ящик (например, 582431d4c7b57cb4a3570041ffeb7e10)

  3. Вы предполагаете, что это md5-хэш данных, которые вы указали при регистрации

  4. При регистрации вы ввели следующие данные:

    • First name: Foo
    • Last name: Bar
    • Email: [email protected]
    • Birth date: 1985-05-23
    • Phone: 202-555-0185
    • Address: 3634 Forest Drive
  5. Кроме того, у вас есть доступ к следующим дополнительным данным:

    • Application user ID: 74824
    • Date of the reset password HTTP request ("Date" response header): Tue, 10 Mar 2020 17:12:59 GMT
  6. Используйте Token Reverser для генерации списка слов из известных данных:

    root@kitploit:~
    python3 token-reverser.py --date "Tue, 10 Mar 2020 17:12:59 GMT" Foo Bar [email protected] 1985-05-23 202-555-0185 "3634 Forest Drive" 74824 > words
    
  7. Используйте hashcat для взлома токена сброса пароля:

    root@kitploit:~
    hashcat64.exe -m 0 582431d4c7b57cb4a3570041ffeb7e10 words
    hashcat (v5.1.0) starting...
    [...]
    
    582431d4c7b57cb4a3570041ffeb7e10:[email protected]!1583860379
    
    Session..........: hashcat
    Status...........: Cracked
    Hash.Type........: MD5
    Hash.Target......: 582431d4c7b57cb4a3570041ffeb7e10
    [...]
    
  8. Теперь вы знаете, что токены сброса пароля генерируются следующим образом:

    root@kitploit:~
    md5(user ID!first name!last name!email!current timestamp)
    

Использование

root@kitploit:~
usage: token-reverser.py [-h] [-d DATE] [-o TIMESTAMP_OFFSET] [-s SEPARATORS]
                         data [data ...]

Words list generator to crack security tokens v1.2

positional arguments:
  data                  data chunks

optional arguments:
  -h, --help            show this help message and exit
  -d DATE, --date DATE  timestamp from this date will be used as an additional
                        data chunk, example: Tue, 10 Mar 2020 14:06:36 GMT
  -o TIMESTAMP_OFFSET, --timestamp-offset TIMESTAMP_OFFSET
                        how many previous (to timestamp from date) timestamps
                        should be used as an additional data chunks, default: 1
  -s SEPARATORS, --separators SEPARATORS
                        data chunks separators to check, default:
                        ~`!@#$%^&*()_+-={}|[]\:";'<>?,./ \t

Изменения

Пожалуйста, смотрите CHANGELOG

Скачать инструмент