Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
naive-hashcat — 即插即用的 hashcat 封装工具,通过预配置的字典、基于规则、组合器(combinator)和掩码攻击破解密码哈希,支持数十种哈希类型,并将恢复出的凭据写入 pot 文件。 | Kitploit
工具/GitHubGitHub/brannondorsey/naive-hashcat
密码破解密码攻击哈希分析哈希分析 分类第 13 名密码攻击 分类第 14 名密码破解 分类第 14 名
GitHubbrannondorsey/naive-hashcat

naive-hashcat

即插即用的 hashcat 封装工具,通过预配置的字典、基于规则、组合器(combinator)和掩码攻击破解密码哈希,支持数十种哈希类型,并将恢复出的凭据写入 pot 文件。

查看仓库
1.4k1761638年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Naive Hashcat

无需繁琐操作即可破解密码哈希。Naive hashcat 是一个即插即用脚本,预配置了朴素、经过经验验证的“足够好”参数/攻击类型。使用 ./naive-hashcat.sh 运行 hashcat 攻击,无需了解“底层”发生了什么。

免责声明:本软件仅供教育目的使用。本软件不应被用于非法活动。作者不对其使用负责。不要当混蛋。

快速入门```bash

git clone https://github.com/brannondorsey/naive-hashcat cd naive-hashcat

if you are on MacOS/OSX, run this. If on linux or windows, skip...

./build-hashcat-osx.sh

download the 134MB rockyou dictionary file

curl -L -o dicts/rockyou.txt https://github.com/brannondorsey/naive-hashcat/releases/download/data/rockyou.txt

cracks md5 hashes in hashcat-3.6.0/example0.hash by default

./naive-hashcat.sh

## 它是做什么的?

`./naive-hashcat.sh` 假定你有一些已经过哈希处理的密码,而你想知道它们对应的明文。很可能,你遇到过这样一个文本文件:其中包含泄露的账户/邮箱/用户名,以及与之匹配的对应密码的加密哈希。本质上看起来像这样:```
[email protected]:01e870ebb01160f881ffaa6764acd01f
[email protected]:f15a413c1835014679a286ee84a212d4
[email protected]:e4fdf3291654751def4e6816fddce608
[email protected]:8ebd79c9b13240ab3767a64b4faae7be
[email protected]:33816712db4f3913ee967469fe7ee982
[email protected]:3e46fb7125915cdf34df21342004f82f
[email protected]:bf0e20a03a01ae215deb9b36e173cd9a

(⬆⬆⬆ 顺便说一句,这些不是真实的哈希,别打歪主意...)

如果你没有这样的文件,pastebin.com 是一个流行的文本粘贴网站,黑帽黑客们 💙 喜欢 💙 在上面发布泄露的账户凭证。而且算你走运,他们有一个热门趋势功能,能让“有趣的内容”浮到顶部。如果你目前找不到泄露的凭证,我写了一个每小时归档热门粘贴的工具。

一旦你获得了一些哈希,把它们保存到一个文件中,每行一个哈希。例如,hashes.txt:``` 01e870ebb01160f881ffaa6764acd01f f15a413c1835014679a286ee84a212d4 e4fdf3291654751def4e6816fddce608 8ebd79c9b13240ab3767a64b4faae7be 33816712db4f3913ee967469fe7ee982 3e46fb7125915cdf34df21342004f82f bf0e20a03a01ae215deb9b36e173cd9a

要破解你的哈希值,请将此文件作为 `HASH_FILE=hashes.txt` 传递给下面的命令。

## 用法

`naive-hashcat.sh` 最多接受三个参数。所有参数都通过 Unix 环境变量来表示。下面的命令展示了 `naive-hashcat.sh` 使用的每个可配置环境变量的默认值:```bash
HASH_FILE=hashcat-3.6.0/examples0.hash POT_FILE=hashcat.pot HASH_TYPE=0 ./naive-hashcat.sh
  • HASH_FILE 是一个文本文件,每行一个哈希。这些是要破解的密码哈希。
  • POT_FILE 是 hashcat 将破解后的密码哈希写入的输出文件名。
  • HASH_TYPE 是哈希类型代码。它描述要破解的哈希类型。0 是 md5。有关哈希类型代码的完整列表,请参阅下面的 哈希类型 部分。

naive-hashcat 做什么

naive-hashcat.sh 包含少量 字典、组合、基于规则 和 掩码(暴力破解)攻击。如果听起来让人不知所措,别担心!naive-hashcat 的重点在于你不需要知道它如何工作。在这种情况下,无知就是福!事实上,我几乎不知道自己在做什么。我为 naive-hashcat.sh 选择的攻击是非常 naive、一种尺寸勉强适合所有情况的解决方案。如果你在破解哈希时遇到问题,我建议查看 很棒的 hashcat 维基,并直接使用 hashcat 工具。

在撰写本文时,naive-hashcat 能破解 examples0.hash 中约 60% 的哈希。

好的,我觉得它在工作了……现在该怎么办?

所以你对你的 HASH_FILE 运行了 ./naive-hashcat.sh,并且看到一些密码打印到屏幕上。这些 hash:password 对会保存到 POT_FILE(默认是 hashcat.pot)。现在你需要将原始文件中的哈希(就是……嗯……你找到的那个,里面带有类似 [email protected]:01e870ebb01160f881ffaa6764acd01f 的行)与 pot 文件中的 hash:password 对进行匹配。

运行 python match-creds.py --accounts original_file.txt --potfile hashcat.pot > creds.txt 即可完成这项工作!该工具会将 original_file.txt 中的用户名/邮箱与 hashcat.pot 中对应的已破解密码进行匹配,并输出 username:password:``` [email protected]:Password1 [email protected]:Qwerty1234 [email protected]:PleaseForHeavenSakeUseAPasswordManager

恭喜,你刚刚黑入了许多可怜人的私人密码/账户信息。而且由于每个人仍然对所有账户使用相同的密码,你很可能已经掌握了大量账户的"主密码"。

请记住
  1. 使用[密码管理器](https://www.lastpass.com/)
  2. 不要入侵他人
  3. 不要进监狱

🏴‍ 破解愉快 ☠

附注:`./naive-hashcat.sh` 根据你的硬件配置,可能需要几分钟到几个小时才能运行结束。它会持续将结果流式写入 `POT_FILE`,在破解完成之前,你可以随时使用该文件的内容配合 `match-creds.py` 进行进一步处理。

## GPU 破解

Hashcat 内置 OpenCL,当检测到可用的 GPU 硬件时会自动运行。

## 哈希类型
下载工具