
Python3-реализация для преобразования хэшей Artemis PBKDF2WithHmacSHA1 в формат hashcat
Реализация на Python3 для преобразования хэшей Artemis PBKDF2WithHmacSHA1 в формат hashcat
Конфигурация Apache Artemis по умолчанию использует DefaultSensitiveStringCodec для хранения паролей пользователей в виде хэшей PBKDF2WithHmacSHA1 в файле "artemis-users.properties".
Хэши, хранящиеся в "artemis-users.properties", обычно имеют следующий вид:
username = ENC(ITERATIONS:SALT:HASH)
Этот код на Python3 преобразует хэш Artemis в совместимый с hashcat формат с помощью одной из следующих команд:
python3 artemis2hashcat.py 'ENC(1024:8D873D1EDFB8ABACBC1A8229AC6A691B2856427B385167AC5DA636A8B0D0CF7C:50DE2FF97B69C8B8D127356F8F1090730F8F805DAA288E804E199788394EF0C9363671038857CB7F83ACE9022ACE2119792B9FCFB72CA68D026A5458B2D4C7CF)'
ИЛИ
python3 artemis2hashcat.py '1024:8D873D1EDFB8ABACBC1A8229AC6A691B2856427B385167AC5DA636A8B0D0CF7C:50DE2FF97B69C8B8D127356F8F1090730F8F805DAA288E804E199788394EF0C9363671038857CB7F83ACE9022ACE2119792B9FCFB72CA68D026A5458B2D4C7CF)'
Примечание: Приведённый выше хэш соответствует паролю в открытом виде "7KBeh41j".
Результат выполнения указанных выше команд должен иметь следующий вид:
sha1:1024:jYc9Ht+4q6y8GoIprGppGyhWQns4UWesXaY2qLDQz3w=:UN4v+XtpyLjRJzVvjxCQcw+PgF2qKI6AThmXiDlO8Mk2NnEDiFfLf4Os6QIqziEZeSufz7cspo0CalRYstTHzw==
Записав вывод в файл (например, test.hashcat), мы можем использовать следующую команду hashcat, с режимом хэширования 12000, чтобы попытаться взломать хэш:
hashcat -m 12000 -a 0 test.hashcat test.lst