Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
awesome-password-cracking — Курируемый список замечательных инструментов, исследований, статей и других проектов, связанных с взломом паролей и безопасностью паролей. | Kitploit
Инструменты/GitHubGitHub/n0kovo/awesome-password-cracking
Взлом паролейАтаки на ПаролиАнализ хэшейСтатьи и ИсследованияОбучение и ОбразованиеПодобранные Ресурсы
GitHubn0kovo/awesome-password-cracking

awesome-password-cracking

Курируемый список замечательных инструментов, исследований, статей и других проектов, связанных с взломом паролей и безопасностью паролей.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
1.0k88143 дней назадПроверено Kitploit

Awesome Password Cracking Awesome

В криптоанализе и компьютерной безопасности подбор паролей (password cracking) — это процесс восстановления паролей из данных, которые были сохранены или переданы компьютерной системой в зашифрованном виде. Распространённый подход (атака полным перебором) заключается в многократном переборе вариантов пароля и их проверке по доступному криптографическому хешу пароля.

Это курируемый список замечательных инструментов, исследований, статей и других проектов, связанных с подбором паролей и безопасностью паролей, составленный @[email protected].

Прочтите CONTRIBUTING.md перед тем, как вносить вклад! Если кратко:

  • Список отсортирован по алфавиту
  • Если сомневаетесь, используйте awesome-lint
  • Если считаете, что какой-то элемент не должен быть здесь, откройте issue

Содержание

  • Awesome Password Cracking
    • Содержание
    • Книги
    • Облако
    • Конвертация
    • Hashcat
      • Автоматизация
      • Распределённый подбор
      • Правила
      • Инструменты для правил
      • Веб-интерфейсы
    • John the Ripper
    • Разное
      • Известные люди
    • Веб-сайты
      • Сообщества
      • Сервисы поиска
    • Инструменты для работы со словарями
      • Анализ
      • Генерация/Обработка
    • Словари
      • По языкам
      • Прочее
    • Специфические форматы файлов
      • PDF
      • JKS
      • ZIP
    • Машинное обучение / ИИ
    • Исследования
      • Статьи и записи в блогах
      • Научные работы
      • Доклады

Книги

  • Hash Crack: Password Cracking Manual (v3) - Password Cracking Manual v3 — это расширенное справочное руководство по методам, инструментам и методам анализа для восстановления (подбора) паролей.

Облако

  • Cloud_crack - Подбор паролей с использованием Terraform и AWS.
  • Cloudcat - Скрипт для автоматизации создания облачной инфраструктуры для подбора хешей.
  • Cloudstomp - Автоматизированное развёртывание экземпляров на EC2 через плагин для приложений с высокой нагрузкой на CPU/GPU по самой низкой цене.
  • Cloudtopolis - Инструмент, упрощающий установку и настройку Hashtopolis на платформе Google Cloud Shell, быстро и полностью в автоматическом режиме (и к тому же бесплатно!).
  • NPK - NPK — это распределённая платформа для подбора хешей, построенная исключительно из бессерверных компонентов AWS, включая Cognito, DynamoDB и S3.
  • Penglab - Использование Google Colab для подбора хешей.
  • Rook - Автоматизирует создание экземпляров AWS p3 для использования в подборе паролей на GPU.

Конвертация

  • 7z2hashcat - Извлечение информации из защищённых паролем архивов .7z (и .sfx-файлов) для возможности подбора этих «хешей» с помощью hashcat.
  • MacinHash - Преобразование файла паролей macOS plist в хеш-файл для программ подбора паролей.
  • NetNTLM-Hashcat - Преобразует хеши формата John The Ripper/Cain (по одному или массово) в формат хеша, совместимый с HashCat.
  • Rubeus-to-Hashcat - Преобразует / форматирует вывод kerberoasting от Rubeus в формат, читаемый hashcat.
  • WINHELLO2hashcat - С помощью этого инструмента можно извлечь «хеш» из PIN-кода WINDOWS HELLO. Этот хеш можно подобрать с помощью Hashcat.
  • bitwarden2hashcat - Инструмент, преобразующий данные Bitwarden в хеш, подходящий для hashcat.
  • hc_to_7z - Преобразование хешей hashcat для 7-Zip обратно в архивы 7z.
  • hcxtools - Переносимое решение для преобразования файлов дампов WiFi cap/pcap/pcapng (сжатых gz) в форматы hashcat.
  • itunes_backup2hashcat - Извлечение информации, необходимой из файлов Manifest.plist, для преобразования в хеши, совместимые с hashcat.
  • mongodb2hashcat - Извлечение хешей из сервера базы данных MongoDB в формат хеша, принимаемый hashcat: -m 24100 (SCRAM-SHA-1) или -m 24200 (SCRAM-SHA-256).

Hashcat

Hashcat — это «самая быстрая и продвинутая утилита для восстановления паролей в мире». Ниже приведены проекты, так или иначе напрямую связанные с Hashcat.

  • Autocrack - Набор клиентских и серверных инструментов для автоматического и полуавтоматического подбора хешей.
  • docker-hashcat - Последний docker-образ hashcat для Ubuntu 18.04 CUDA, OpenCL и POCL.
  • Hashcat-Stuffs - Коллекция списков и материалов для hashcat.
  • hashcat-utils - Небольшие утилиты, полезные при продвинутом подборе паролей.
  • Hashfilter - Чтение pot-файла hashcat и разбор различных типов в базу данных SQLite.
  • known_hosts-hashcat - Руководство и инструмент для подбора файлов known_hosts SSH с помощью hashcat.
  • pyhashcat - Привязка Python C API к libhashcat.

Автоматизация

  • autocrack - Обёртка для hashcat, помогающая автоматизировать процесс подбора.
  • hat - Автоматизированный инструмент для hashcat, использующий распространённые словари и правила для ускорения подбора хешей в ходе проектов.
  • hate_crack - Инструмент от команды TrustedSec для автоматизации методологий подбора через Hashcat.
  • Naive hashcat - Naive hashcat — это скрипт, работающий по принципу «включи и работай», который предварительно настроен с эмпирически проверенными «достаточно хорошими» параметрами/типами атак.

Распределённый подбор

  • CrackLord - Система очередей и ресурсов для подбора паролей.
  • fitcrack - Распределённая система подбора паролей на основе hashcat.
  • Hashstation - Hashstation — это распределённая система подбора паролей на основе BOINC со встроенным веб-интерфейсом.
  • Hashtopolis - Кроссплатформенный инструмент «клиент-сервер» для распределения задач hashcat на несколько компьютеров.
  • Kraken - Кроссплатформенная распределённая система подбора паролей полным перебором.

Правила

  • clem9669 rules - Правила для hashcat или john.
  • hashcat rules collection - Вероятно, крупнейшая коллекция правил hashcat.
  • Hob0Rules - Правила подбора паролей для Hashcat, основанные на статистике и отраслевых шаблонах.
  • Kaonashi - Словарь, правила и маски проекта Kaonashi (RootedCON 2019).
  • nsa-rules - Правила подбора паролей и маски для hashcat, сгенерированные из подобранных паролей.
  • nyxgeek-rules - Пользовательские правила подбора паролей для Hashcat и John the Ripper.
  • OneRuleToRuleThemAll - «Одно правило, чтобы подобрать все пароли. Или, по крайней мере, мы на это надеемся».
  • OneRuleToRuleThemStill - «Обновлённая и доработанная версия моего оригинального правила OneRuleToRuleThemAll для hashcat».
  • pantagrule - Большие наборы правил hashcat, сгенерированные из реальных скомпрометированных паролей.

Инструменты для правил

  • duprule - Обнаружение и фильтрация дублирующихся правил hashcat.
  • ruleprocessorY - Процессор правил нового поколения с поддержкой сложных многобайтовых символов, созданный для работы с Hashcat.

Веб-интерфейсы

  • crackerjack - CrackerJack — это веб-GUI для Hashcat, разработанный на Python.
  • CrackQ - Система очередей подбора хешей на Python для Hashcat.
  • hashpass - Веб-приложение и сервер для подбора хешей с помощью hashcat.
  • Hashview - Веб-интерфейс для подбора паролей и аналитики.
  • Wavecrack - Веб-интерфейс Wavestone для подбора паролей с помощью hashcat.
  • WebHashCat - WebHashcat — это очень простой, но эффективный веб-интерфейс для инструмента подбора паролей hashcat.

John the Ripper

John the Ripper — это «инструмент с открытым исходным кодом для аудита безопасности паролей и их восстановления, доступный для многих операционных систем». Ниже приведены проекты, так или иначе напрямую связанные с John the Ripper.

  • BitCracker - BitCracker — первый инструмент для подбора паролей с открытым исходным кодом для зашифрованных BitLocker единиц памяти.
  • johnny - Графический интерфейс для John the Ripper.

Разное

  • Hashes - Определение алгоритмов хеширования (графический интерфейс для Name That Hash).
  • hashgen - Hashgen — это простая, но очень быстрая CLI-программа для генерации хешей, написанная на Go и скомпилированная для Linux, Windows и Mac.
  • Name That Hash - Не знаете, что это за тип хеша? Name That Hash назовёт этот тип хеша! Определяет MD5, SHA256 и более 300 других хешей. Поставляется с аккуратным веб-приложением.

Известные люди

  • Alotdv - Twitter.
  • Clem9669 - GitHub.
  • Coolbry95 - GitHub / Twitter.
  • Dakykilla - GitHub / Twitter.
  • Dropdeadfu - GitHub / Twitter.
  • Epixoip - GitHub / Mastodon / Twitter.
  • Evilmog - GitHub / Mastodon / Twitter.
  • Hydraze - GitHub / Mastodon / Twitter.
  • JakeWnuk - GitHub.
  • Kontrast23 - GitHub / Twitter.
  • M3g9tr0n - GitHub / Twitter.
  • Matrix - GitHub / Twitter.
  • Minga - Twitter.
  • N0kovo - GitHub / Mastodon / Twitter.
  • NSAKEY - GitHub / / .

Веб-сайты

Сообщества

  • hashcat Forum - Форум от разработчиков hashcat.
  • Hashmob - Растущее сообщество по восстановлению паролей, стремящееся стать центром сотрудничества для энтузиастов криптографии. Также содержит огромную коллекцию словарей и сервис поиска.
  • Hashkiller Forum - Форум по подбору паролей с более чем 20 000 зарегистрированных пользователей.

Сервисы поиска

  • CMD5 - Предоставляет онлайн-сервисы шифрования и дешифрования MD5 / sha1 / mysql / sha256.
  • CrackStation - Бесплатный сервис поиска хешей, также предоставляющий словари.
  • gohashmob - CLI-приложение на Go для быстрого поиска хешей с использованием API HashMob.
  • Hashes.com - Сервис поиска хешей с платными функциями.
  • Hashkiller - Сервис поиска хешей с форумом.
  • Online Hash Crack - Облачный сервис восстановления паролей.

Инструменты для работы со словарями

Инструменты для анализа, генерации и обработки словарей.

Анализ

  • PACK - Набор утилит, разработанных для анализа списков паролей с целью улучшения подбора паролей путём обнаружения шаблонов масок, правил, наборов символов и других характеристик паролей.
  • password-smelter - Принимает пароли из hashcat и других источников и выводит в HTML, Markdown, XLSX, PNG, JSON. Поддерживаются тёмная и светлая темы. Дополняет password-stretcher.
  • password-stretcher - Генерирует «чудовищные объёмы» паролей из веб-сайтов, файлов или stdin. Дополняет password-smelter.
  • pcfg_cracker - Этот проект использует машинное обучение для выявления привычек создания паролей у пользователей.
  • Pipal - ЛУЧШИЙ анализатор паролей.
  • Graphcat - Генерация графиков и диаграмм на основе результатов подбора паролей.

Генерация/Обработка

  • accent_permutator - Инструмент для преобразования символов из ASCII / UTF-8 в символы с диакритическими знаками, например «o» в «ò».
  • anew - Добавляет строки из stdin в файл, только если их там ещё нет. Также выводит новые строки в stdout, работая как tee -a, удаляющий дубликаты.
  • bopscrk - Генерирует умные и мощные словари для целевых атак. Включает получение текстов песен и различные преобразования.
  • common-substr - Простой инструмент для извлечения наиболее распространённых подстрок из входного текста. Создан для подбора паролей.
  • Crunch - Crunch — это генератор словарей, в котором вы можете задать стандартный набор символов или указать свой. Crunch может генерировать все возможные комбинации и перестановки.
  • CUPP - Инструмент, позволяющий генерировать словари на основе данных профиля пользователя, таких как день рождения, никнейм, адрес, имя питомца или родственника и т.д.
  • duplicut - Удаление дубликатов из ОГРОМНЫХ словарей без их сортировки (для подбора паролей по словарю).
  • Gorilla - Инструмент для генерации словарей или расширения существующего с помощью мутаций.
  • Gramify - Создание n-грамм из словарей на основе слов, символов или наборов символов для использования в офлайн-атаках на пароли и анализе данных.
  • Elpscrk - Elpscrk похож на cupp, но основан на перестановках и статистике, будучи при этом эффективным по памяти.
  • Keyboard-Walk-Generators - Генерация словарей «клавиатурных прогулок» для подбора.
  • kwprocessor - Продвинутый генератор «клавиатурных прогулок» с настраиваемыми базовыми символами, раскладкой клавиатуры и маршрутами.
  • maskprocessor - Высокопроизводительный генератор слов с настраиваемым набором символов для каждой позиции.

Словари

По языкам- Албанский словник - Смесь имён, фамилий и некоторых албанских литературных текстов.

  • Генератор телефонных словников для Дании - Этот инструмент может генерировать словники датских телефонных номеров по регионам и/или типу использования (мобильные, стационарные и т.д.). Полезен для взлома паролей или фаззинга датских целей.
  • Датские словники - Коллекция датских словников для взлома датских паролей.
  • Французские словники - Этот проект предоставляет французские словники по всему, что человек может использовать в качестве базового пароля.

Прочее

  • Словники Packet Storm - Довольно большая коллекция различных словников на нескольких языках.
  • Rocktastic - Включает множество комбинаций паролей и шаблонов, обнаруженных в дикой природе.
  • RockYou2021 - RockYou2021.txt — это ОГРОМНЫЙ СЛОВНИК, собранный из множества других словников.
  • WeakPass - Коллекция больших словников.

Специфические форматы файлов

PDF

  • pdfrip - Многопоточная утилита для взлома паролей PDF, оснащённая часто встречающимися конструкторами форматов паролей и атаками по словарю.

JKS

  • Взломщик закрытых ключей JKS - Взлом паролей записей закрытых ключей в файлах JKS.

ZIP

  • bkcrack - Взлом устаревшего шифрования ZIP с использованием атаки по известному открытому тексту Бихама и Кохера.
  • frackzip - Небольшая утилита для взлома зашифрованных ZIP-архивов.

Машинное обучение / ИИ

  • adams - Снижение смещения при моделировании реальной стойкости паролей с помощью глубокого обучения и динамических словарей.
  • Взлом с помощью нейронных сетей - Код для взлома паролей с использованием нейронных сетей.
  • RNN-Passwords - Использование char-rnn для изучения и угадывания паролей.
  • rulesfinder - Этот инструмент находит эффективные правила преобразования паролей (для John the Ripper или Hashcat) для заданного словаря и списка паролей.
  • PassGPT - PassGPT — это модель GPT-2, обученная с нуля на утечках паролей.
  • SePass: Семантическое угадывание паролей с помощью k-nn поиска по векторным представлениям слов - Метод угадывания паролей, использующий векторные представления слов для обнаружения и использования семантических корреляций в списках паролей.

Исследования

Статьи и посты в блогах

  • Оптимизация словников с помощью масок
  • Атака Purple Rain — взлом паролей с помощью случайной генерации
  • Разрушение хешей с помощью атак замены токенов
  • Bcrypt в 25 лет: ретроспектива безопасности паролей

Научные работы

  • PassGPT: моделирование и (направленная) генерация паролей с помощью LLM
  • Взлом паролей с использованием вероятностных контекстно-свободных грамматик (2009)
  • Быстро, компактно и точно: моделирование угадываемости паролей с помощью нейронных сетей (2016)
  • PassGAN: подход глубокого обучения для угадывания паролей (2017)
  • GENPass: общая модель глубокого обучения для угадывания паролей с правилами PCFG и состязательной генерацией (2018)
  • Генерация оптимизированных кандидатов для улучшения взлома паролей из нескольких словарей с помощью релятивистской GAN (2020)
  • Снижение смещения при моделировании реальной стойкости паролей с помощью глубокого обучения и динамических словарей (2020)
  • PassFlow: угадывание паролей с помощью генеративных потоков (2021)
  • GNPassGAN: улучшенные генеративно-состязательные сети для массового офлайн-угадывания паролей (2022)
  • Месть взломщиков паролей: автоматизированное обучение инструментов для взлома паролей (2022)
  • Систематический обзор задач по угадыванию паролей (2023)
  • Сложнее, лучше, быстрее, сильнее: оптимизация производительности контекстно-зависимых словарей для взлома паролей (2023)
  • Уверенный метод Монте-Карло: строгий анализ кривых угадывания для вероятностных моделей паролей (2023)
  • Улучшение реальных атак по угадыванию паролей с помощью двунаправленных трансформеров (2023)
  • Генерация правил преобразования на основе кластеризации по плотности для угадывания паролей (2023)

Доклады

  • BSides Cayman Islands 2024 — Взлом без ограничений: улучшение методологий офлайн-восстановления хешей
  • BSides Cayman Islands 2023 — Повышение уровня атак на пароли с помощью данных об утечках
  • DEF CON Safe Mode Password Village — Начало работы с Hashcat
  • DEF CON Safe Mode Password Village — Джереми Госни — Взлом в экстремальном масштабе
  • DEF CON 28 Safe Mode Password Village — «Давайте взломаем RockYou без использования rockyou.txt»
  • SecTor 2019 — Уилл Хант — Хеши повсюду, но я вижу только открытый текст
  • Атаки по угадыванию паролей на основе машинного обучения и их смягчение на DefCamp
  • UNHash — Методы для лучшего взлома паролей
  • USENIX Security '23 — Нет единственного серебряного решения: измерение точности измерителей стойкости паролей
  • USENIX Security '23 — Улучшение реальных атак по угадыванию паролей с помощью двунаправленных трансформеров
  • USENIX Security '21 — Снижение смещения при моделировании реальной стойкости паролей с помощью глубокого обучения и динамических словарей
  • USENIX Security '16 — Быстро, компактно и точно: моделирование угадываемости паролей с помощью нейронных сетей
Скачать инструмент
Twitter
Website
  • NullMode - GitHub / Mastodon / Twitter.
  • Paule965 - Twitter.
  • Philsmd - GitHub / Twitter.
  • Roycewilliams - GitHub / Mastodon / Twitter.
  • RuraPenthe - GitHub / Mastodon / Twitter.
  • S3in!c - GitHub / Mastodon / Twitter.
  • Tehnlulz - GitHub / Twitter.
  • The_Mechanic - GitHub / Twitter.
  • ToXiC - Twitter.
  • Undeath - GitHub.
  • Unix-ninja - GitHub / Mastodon / Twitter.
  • Xan - GitHub / Mastodon / Twitter.
  • maskuni - Автономный быстрый генератор слов в духе генератора масок hashcat с поддержкой Unicode.
  • Mentalist - Mentalist — это графический инструмент для создания пользовательских словарей. Он использует распространённые человеческие шаблоны создания паролей и может выводить как полный словарь, так и правила, совместимые с Hashcat и John the Ripper.
  • PTT - Password Transformation Tool (PTT) — это универсальная утилита, предназначенная для подбора паролей. Она облегчает создание пользовательских правил и преобразований, а также генерацию словарей. Этот инструмент поддерживает обработку данных из файлов, URL и стандартного ввода, оптимизируя рабочие процессы подбора.
  • Phraser - Phraser — это генератор фраз, использующий n-граммы и цепи Маркова для генерации фраз для подбора парольных фраз.
  • princeprocessor - Автономный генератор кандидатов в пароли, использующий алгоритм PRINCE.
  • Rephraser - Реализация на Python, переосмысляющая Phraser с использованием цепей Маркова для лингвистически корректного подбора паролей.
  • Rling - RLI Next Gen (Rling), более быстрая многопоточная, многофункциональная альтернатива rli из утилит hashcat.
  • statsprocessor - Генератор слов на основе марковских цепей по позициям.
  • StringZilla - Самая быстрая сортировка строк, поиск, разделение и перемешивание для длинных строк и многогигабайтных файлов на Python и C.
  • TTPassGen - Гибкий и настраиваемый генератор словарей паролей, поддерживающий режимы полного перебора, комбинаций, сложных правил и т.д.
  • token-reverser - Генератор списков слов для подбора токенов безопасности.
  • WikiRaider - WikiRaider позволяет генерировать словари на основе страновых баз данных Википедии.
  • Нет единственного серебряного решения: измерение точности измерителей стойкости паролей (2023)
  • Оптимизация вычисления хешей паролей (2023)
  • PGTCN: новая модель угадывания паролей на основе свёрточной сети с временными слоями (2023)
  • К строгому статистическому анализу эмпирических наборов паролей (2023)
  • Повышение устойчивости хеширования паролей с помощью бинарной рандомизации через логические вентили (2024)
  • GuessFuse: гибридное угадывание паролей с многовидовым подходом (2024)
  • PassRVAE: улучшенные массовые атаки с помощью рекуррентного вариационного автоэнкодера (2024)
  • Prob-Hashcat: ускорение вероятностного угадывания паролей с помощью Hashcat в сотни раз (2024)
  • Укрепление кибербезопасности с помощью фильтров Блума: новый подход к эффективности взлома паролей (2024)
  • За пределами атаки по словарю: повышение эффективности взлома паролей с помощью правил преобразования, индуцированных машинным обучением (2025)
  • MAYA: устранение несоответствий в генеративном угадывании паролей с помощью унифицированного бенчмарка (2025)
  • Угадывание паролей с использованием больших языковых моделей (2025)
  • PassRecover: многоплатформенная система на ПЛИС для сквозного ускорения офлайн-восстановления паролей (2025)
  • Когда интеллект терпит неудачу: эмпирическое исследование того, почему LLM не справляются с взломом паролей (2025)
  • Удвоение процента успеха с помощью всего одного символа: угадывание паролей по маске (2025)
  • PGMaP: генерация паролей на основе предсказания маски (2026)
  • Улучшение целенаправленных атак по угадыванию паролей с использованием личной информации и старых паролей (2026)