Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
awesome-password-cracking — 一个精心整理的清单,包含与密码破解和密码安全相关的优秀工具、研究、论文及其他项目。 | Kitploit
工具/GitHubGitHub/n0kovo/awesome-password-cracking
密码破解密码攻击哈希分析论文与研究学习与教育精选资源
GitHubn0kovo/awesome-password-cracking

awesome-password-cracking

一个精心整理的清单,包含与密码破解和密码安全相关的优秀工具、研究、论文及其他项目。

查看仓库
1.0k8828天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Awesome Password Cracking Awesome

在密码分析和计算机安全中,密码破解是指从以加扰形式存储在计算机系统中或由其传输的数据中恢复密码的过程。一种常见方法(暴力攻击)是重复尝试密码猜测,并将其与可用的密码加密哈希进行比对。

这是由 @[email protected] 整理的一份精选列表,包含与密码破解和密码安全相关的优秀工具、研究、论文及其他项目。

贡献前请阅读 CONTRIBUTING.md!简要说明如下:

  • 列表按字母顺序排序
  • 如有疑问,请使用 awesome-lint
  • 如果你认为某个项目不应在此列出,请提交问题

目录

  • Awesome Password Cracking
    • 目录
    • 书籍
    • 云
    • 转换
    • Hashcat
      • 自动化
      • 分布式破解
      • 规则
      • 规则工具
      • Web 界面
    • John the Ripper
    • 杂项
      • 知名人物
    • 网站
      • 社区
      • 查找服务
    • 词表工具
      • 分析
      • 生成/操作
    • 词表
      • 特定语言
      • 其他
    • 特定文件格式
      • PDF
      • JKS
      • ZIP
    • 机器学习 / 人工智能
    • 研究
      • 文章和博客帖子
      • 论文
      • 演讲

书籍

  • Hash Crack: Password Cracking Manual (v3) - Password Cracking Manual v3 是一本关于密码恢复(破解)方法、工具和分析技术的扩展参考指南。

云

  • Cloud_crack - 使用 Terraform 和 AWS 破解密码。
  • Cloudcat - 用于自动化创建用于哈希破解的云基础设施的脚本。
  • Cloudstomp - 通过插件在 EC2 上自动化部署实例,用于高 CPU/GPU 应用,价格最低。
  • Cloudtopolis - 一款工具,便于在 Google Cloud Shell 平台上快速、完全无人值守地安装和配置 Hashtopolis(且免费!)。
  • NPK - NPK 是一个完全由 AWS 无服务器组件构建的分布式哈希破解平台,包括 Cognito、DynamoDB 和 S3。
  • Penglab - 滥用 Google Colab 进行哈希破解。
  • Rook - 自动化创建用于 GPU 密码破解的 AWS p3 实例。

转换

  • 7z2hashcat - 从受密码保护的 .7z 存档(及 .sfx 文件)中提取信息,以便使用 hashcat 破解这些“哈希”。
  • MacinHash - 将 macOS plist 密码文件转换为密码破解工具可用的哈希文件。
  • NetNTLM-Hashcat - 将 John The Ripper/Cain 格式的哈希(单个或批量)转换为 HashCat 兼容的哈希格式。
  • Rubeus-to-Hashcat - 将 Rubeus kerberoasting 输出转换/格式化为 hashcat 可读格式。
  • WINHELLO2hashcat - 此工具用于从 WINDOWS HELLO PIN 中提取“哈希”,可用 Hashcat 破解。
  • bitwarden2hashcat - 将 Bitwarden 数据转换为适合 hashcat 的哈希格式。
  • hc_to_7z - 将 7-Zip hashcat 哈希转换回 7z 存档。
  • hcxtools - 将 cap/pcap/pcapng(gzip 压缩)WiFi 转储文件转换为 hashcat 格式的可移植解决方案。
  • itunes_backup2hashcat - 从 Manifest.plist 文件中提取必要信息,转换为与 hashcat 兼容的哈希。
  • mongodb2hashcat - 从 MongoDB 数据库服务器中提取哈希,转换为 hashcat 接受的格式:-m 24100 (SCRAM-SHA-1) 或 -m 24200 (SCRAM-SHA-256)。

Hashcat

Hashcat 是“全球最快、最先进的密码恢复工具”。以下项目以某种方式直接与 Hashcat 相关。

  • Autocrack - 一组客户端和服务器工具,用于自动或半自动地破解哈希。
  • docker-hashcat - 基于 Ubuntu 18.04 CUDA、OpenCL 和 POCL 的最新 hashcat Docker 镜像。
  • Hashcat-Stuffs - hashcat 列表和相关内容的集合。
  • hashcat-utils - 高级密码破解中有用的小工具。
  • Hashfilter - 读取 hashcat potfile 并将不同类型解析到 sqlite 数据库。
  • known_hosts-hashcat - 使用 hashcat 破解 ssh known_hosts 文件的指南和工具。
  • pyhashcat - 绑定 libhashcat 的 Python C API。

自动化

  • autocrack - Hashcat 封装器,帮助自动化破解过程。
  • hat - 自动化 Hashcat 工具,使用常用词表和规则来加速渗透测试中的哈希破解。
  • hate_crack - 来自 TrustedSec 团队的用于通过 Hashcat 自动化破解方法的工具。
  • Naive hashcat - Naive hashcat 是一个即插即用的脚本,预配置了简单、经验验证、“足够好”的参数/攻击类型。

分布式破解

  • CrackLord - 用于密码破解的队列和资源系统。
  • fitcrack - 基于 hashcat 的分布式密码破解系统。
  • Hashstation - Hashstation 是一个基于 BOINC 的分布式密码破解系统,带有内置 Web 界面。
  • Hashtopolis - 一个多平台客户端-服务器工具,用于将 hashcat 任务分发到多台计算机。
  • Kraken - 一个多平台分布式暴力密码破解系统。

规则

  • clem9669 rules - 适用于 hashcat 或 john 的规则。
  • hashcat rules collection - 可能是目前最大的 hashcat 规则集合。
  • Hob0Rules - 基于统计和行业模式的 Hashcat 密码破解规则。
  • Kaonashi - 来自 Kaonashi 项目(RootedCON 2019)的词表、规则和掩码。
  • nsa-rules - 从已破解密码生成的 hashcat 密码破解规则和掩码。
  • nyxgeek-rules - 用于 Hashcat 和 John the Ripper 的自定义密码破解规则。
  • OneRuleToRuleThemAll - “一条规则破解所有密码,至少我们希望如此。”
  • OneRuleToRuleThemStill - “我原始 OneRuleToRuleThemAll hashcat 规则的翻新和更新版本。”
  • pantagrule - 从真实世界的泄露密码生成的大型 hashcat 规则集。

规则工具

  • duprule - 检测和过滤重复的 hashcat 规则。
  • ruleprocessorY - 下一代规则处理器,支持复杂多字节字符,专为 Hashcat 构建。

Web 界面

  • crackerjack - CrackerJack 是一个用 Python 开发的 Hashcat Web GUI。
  • CrackQ - 一个 Python Hashcat 破解队列系统。
  • hashpass - 用于 hashcat 的哈希破解 Web 应用和服务器。
  • Hashview - 一个用于密码破解和分析的 Web 前端。
  • Wavecrack - Wavestone 的用于 hashcat 密码破解的 Web 界面。
  • WebHashCat - WebHashCat 是一个非常简单但高效的 hashcat 密码破解工具 Web 界面。

John the Ripper

John the Ripper 是“一款开源密码安全审计和密码恢复工具,适用于多种操作系统”。以下项目以某种方式直接与 John the Ripper 相关。

  • BitCracker - BitCracker 是首个用于破解 BitLocker 加密内存单元的开源密码破解工具。
  • johnny - John the Ripper 的 GUI 前端。

杂项

  • Hashes - 识别哈希算法(Name That Hash 的 GUI 前端)。
  • hashgen - Hashgen 是一个简单但非常快速的 CLI 哈希生成器,用 Go 编写,可交叉编译到 Linux、Windows 和 Mac。
  • Name That Hash - 不知道是什么类型的哈希?Name That Hash 会告诉你哈希类型!识别 MD5、SHA256 及 300 多种其他哈希。附带一个简洁的 Web 应用。

知名人物

  • Alotdv - Twitter。
  • Clem9669 - GitHub。
  • Coolbry95 - GitHub / Twitter。
  • Dakykilla - GitHub / Twitter。
  • Dropdeadfu - GitHub / Twitter。
  • Epixoip - GitHub / Mastodon / Twitter。
  • Evilmog - GitHub / Mastodon / Twitter。
  • Hydraze - GitHub / Mastodon / Twitter。
  • JakeWnuk - GitHub。
  • Kontrast23 - GitHub / Twitter。
  • M3g9tr0n - GitHub / Twitter。
  • Matrix - GitHub / Twitter。
  • Minga - Twitter。
  • N0kovo - GitHub / Mastodon / Twitter。
  • NSAKEY - GitHub / / 。

网站

社区

  • hashcat Forum - hashcat 开发者的论坛。
  • Hashmob - 一个不断成长的密码恢复社区,旨在成为密码学爱好者的协作中心。拥有巨大的词表集合和查找服务。
  • Hashkiller Forum - 拥有超过 20,000 名注册用户的密码破解论坛。

查找服务

  • CMD5 - 提供在线 MD5 / sha1 / mysql / sha256 加密和解密服务。
  • CrackStation - 免费的哈希查找服务,同时提供词表。
  • gohashmob - 用于通过 HashMob API 快速查找哈希的 Go CLI 应用程序。
  • Hashes.com - 提供付费功能的哈希查找服务。
  • Hashkiller - 带论坛的哈希查找服务。
  • Online Hash Crack - 云密码恢复服务。

词表工具

用于分析、生成和操作词表的工具。

分析

  • PACK - 一组实用程序,用于分析密码列表,通过检测掩码、规则、字符集和其他密码特征的模式来增强密码破解。
  • password-smelter - 从 hashcat 等工具获取密码,并输出为 HTML、Markdown、XLSX、PNG、JSON 格式。支持深色和浅色主题。与 password-stretcher 配合使用。
  • password-stretcher - 从网站、文件或标准输入生成“海量”密码。与 password-smelter 配合使用。
  • pcfg_cracker - 该项目使用机器学习识别用户的密码创建习惯。
  • Pipal - 终极密码分析器。
  • Graphcat - 根据密码破解结果生成图表。

生成/操作

  • accent_permutator - 将 ASCII / UTF-8 字符转换为带重音符号的字符,例如将 "o" 转换为 "ò"。
  • anew - 将标准输入中的行追加到文件,但仅当文件中尚未存在时才追加。同时将新行输出到标准输出,类似于一个去重的 tee -a。
  • bopscrk - 为定向攻击生成智能且强大的词表。包含歌词获取和多种变换。
  • common-substr - 从输入文本中提取最常见子字符串的简单工具。专为密码破解构建。
  • Crunch - Crunch 是一个词表生成器,您可以指定标准字符集或自定义字符集。Crunch 可以生成所有可能的组合和排列。
  • CUPP - 一款通过用户画像数据(如生日、昵称、地址、宠物或亲戚名字等)生成词表的工具。
  • duplicut - 从大规模词表中去除重复项,无需排序(用于基于字典的密码破解)。
  • Gorilla - 用于生成词表或通过变异扩展现有词表的工具。
  • Gramify - 基于单词、字符或字符集创建词表的 n-gram,用于离线密码攻击和数据分析。
  • Elpscrk - Elpscrk 类似于 cupp,但基于排列组合和统计,且内存效率更高。
  • Keyboard-Walk-Generators - 生成键盘行走字典用于破解。
  • kwprocessor - 高级键盘行走生成器,具有可配置的基本字符、键映射和路径。
  • maskprocessor - 高性能单词生成器,每个位置可配置字符集。
  • maskuni - 一个独立的快速单词生成器,理念类似 hashcat 的掩码生成器,支持 Unicode。
  • Mentalist - Mentalist 是一个用于自定义词表生成的图形工具。它利用人类构造密码的常见模式,可以输出完整词表以及与 Hashcat 和 John the Ripper 兼容的规则。
  • PTT - 密码转换工具 (PTT) 是一个多功能的密码破解实用程序。它有助于创建自定义规则和变换,以及生成词表。该工具支持处理来自文件、URL 和标准输入的数据,简化破解工作流程。
  • Phraser - Phraser 是一个短语生成器,使用 n-gram 和马尔可夫链生成用于密码短语破解的短语。
  • princeprocessor - 使用 PRINCE 算法的独立密码候选生成器。
  • Rephraser - 基于 Python 的 Phraser 重制版,使用马尔可夫链进行语言正确的密码破解。

词表

特定语言- 阿尔巴尼亚语词表 - 混合了名字、姓氏和一些阿尔巴尼亚语文学作品。

  • 丹麦电话号码词表生成器 - 该工具可根据区域和/或使用类型(手机、座机等)生成丹麦电话号码词表,适用于破解或模糊测试丹麦目标。
  • 丹麦语词表 - 用于破解丹麦密码的丹麦语词表集合。
  • 法语词表 - 该项目旨在提供用户可能用作基础密码的各类法语词表。

其他

  • Packet Storm 词表 - 包含多种语言的大量词表集合。
  • Rocktastic - 包含在实际场景中观察到的多种密码排列和模式。
  • RockYou2021 - RockYou2021.txt 是一个由多个其他词表合并而成的超大词表。
  • WeakPass - 大型词表集合。

特定文件格式

PDF

  • pdfrip - 一个多线程 PDF 密码破解工具,内置常用密码格式生成器和字典攻击功能。

JKS

  • JKS 私钥破解器 - 破解 JKS 文件中私钥条目的密码。

ZIP

  • bkcrack - 利用 Biham 和 Kocher 的已知明文攻击破解传统 ZIP 加密。
  • frackzip - 破解加密 ZIP 存档的小工具。

机器学习 / 人工智能

  • adams - 通过深度学习和动态字典减少对现实世界密码强度建模的偏差。
  • 神经网络密码破解 - 使用神经网络破解密码的代码。
  • RNN-Passwords - 使用 char-rnn 学习和猜测密码。
  • rulesfinder - 该工具可为给定字典和密码列表找到高效的密码变形规则(适用于 John the Ripper 或 Hashcat)。
  • PassGPT - PassGPT 是一个从头开始在密码泄露数据上训练的 GPT-2 模型。
  • SePass: 基于词嵌入的 k-nn 相似性搜索的语义密码猜测 - 一种利用词嵌入发现和利用密码列表中语义相关性的密码猜测方法。

研究

文章与博文

  • 利用掩码优化词表
  • 紫雨攻击——基于随机生成的密码破解
  • 利用令牌交换攻击破解哈希
  • Bcrypt 25周年:密码安全回顾

论文

  • PassGPT: 基于大语言模型的密码建模与(引导式)生成
  • 基于概率上下文无关文法的密码破解 (2009)
  • 快速、轻量且精确:使用神经网络建模密码可猜测性 (2016)
  • PassGAN: 一种用于密码猜测的深度学习方法 (2017)
  • GENPass: 结合 PCFG 规则和对抗生成的通用深度学习密码猜测模型 (2018)
  • 使用相对论 GAN 从多字典生成优化猜测候选以改进密码破解 (2020)
  • 通过深度学习和动态字典减少对现实世界密码强度建模的偏差 (2020)
  • PassFlow: 使用生成流猜测密码 (2021)
  • GNPassGAN: 改进的生成对抗网络用于拖网式离线密码猜测 (2022)
  • 密码破解者的复仇:密码破解工具的自动化训练 (2022)
  • 密码猜测任务系统综述 (2023)
  • 更高、更快、更强:优化基于上下文的密码破解字典性能 (2023)
  • 可信蒙特卡洛:概率密码模型猜测曲线的严格分析 (2023)
  • 通过双向变换器改进现实世界的密码猜测攻击 (2023)
  • 基于密度聚类的密码猜测变形规则生成 (2023)
  • 没有万能钥匙:衡量密码强度计准确性的研究 (2023)
  • 优化密码哈希计算 (2023)
  • PGTCN: 一种基于时间卷积网络的新型密码猜测模型 (2023)
  • 迈向经验密码数据集的严格统计分析 (2023)
  • 通过逻辑门二进制随机化增强密码哈希抗性 (2024)

演讲

  • BSides Cayman Islands 2024 - 无上限破解:改进离线哈希恢复方法论
  • BSides Cayman Islands 2023 - 利用泄露数据提升密码攻击水平
  • DEF CON 安全模式密码村 - Hashcat 入门
  • DEF CON 安全模式密码村 - Jeremi Gosney - 极限规模破解
  • DEF CON 28 安全模式密码村 – '让我们在不使用 rockyou.txt 的情况下破解 RockYou'
  • SecTor 2019 - Will Hunt - 哈希无处不在,但我只看到明文
  • DefCamp 上的定制机器学习驱动的密码猜测攻击与缓解措施
  • UNHash - 改进密码破解的方法
  • USENIX Security '23 - 没有万能钥匙:衡量密码强度计准确性
  • USENIX Security '23 - 通过双向变换器改进现实世界密码猜测攻击
  • USENIX Security '21 - 通过深度学习和动态字典减少现实世界密码强度建模偏差
  • USENIX Security '16 - 快速、轻量且精确:使用神经网络建模密码可猜测性
下载工具
Twitter
Website
  • NullMode - GitHub / Mastodon / Twitter。
  • Paule965 - Twitter。
  • Philsmd - GitHub / Twitter。
  • Roycewilliams - GitHub / Mastodon / Twitter。
  • RuraPenthe - GitHub / Mastodon / Twitter。
  • S3in!c - GitHub / Mastodon / Twitter。
  • Tehnlulz - GitHub / Twitter。
  • The_Mechanic - GitHub / Twitter。
  • ToXiC - Twitter。
  • Undeath - GitHub。
  • Unix-ninja - GitHub / Mastodon / Twitter。
  • Xan - GitHub / Mastodon / Twitter。
  • Rling - RLI 下一代 (Rling),更快、多线程、功能丰富的替代方案,替代 hashcat 工具中的 rli。
  • statsprocessor - 基于位置马尔可夫链的单词生成器。
  • StringZilla - 用于长字符串和多 GB 文件的最快字符串排序、搜索、分割和混洗工具,支持 Python 和 C。
  • TTPassGen - 灵活且可脚本化的密码字典生成器,支持暴力、组合、复杂规则模式等。
  • token-reverser - 用于破解安全令牌的单词列表生成器。
  • WikiRaider - WikiRaider 允许您基于 Wikipedia 的国家特定数据库生成词表。
  • GuessFuse: 基于多视图的混合密码猜测 (2024)
  • PassRVAE: 通过循环变分自编码器改进拖网攻击 (2024)
  • Prob-Hashcat: 将概率密码猜测加速数百倍 (2024)
  • 使用布隆过滤器加强网络安全:密码破解效率的新方法 (2024)
  • 超越字典攻击:通过机器学习诱导变形规则提升密码破解效率 (2025)
  • MAYA: 通过统一基准解决生成式密码猜测中的不一致性 (2025)
  • 使用大语言模型进行密码猜测 (2025)
  • PassRecover: 一种用于端到端离线密码恢复加速的多FPGA系统 (2025)
  • 当智能失效:LLM 为何难以破解密码的实证研究 (2025)
  • 仅凭一个字符使成功率翻倍:掩码密码猜测 (2025)
  • PGMaP: 基于掩码预测的密码生成 (2026)
  • 利用个人可识别信息和旧密码改进定向密码猜测攻击 (2026)