Hashcat est un outil d'explosion de mot de passe et l'un des outils essentiels pour la sécurité de l'information. Nous recueillons par la présente cet article pour enregistrer le résumé en cas d'urgence. Il peut également aider les internautes qui lisent cet article.
Hashcat est le programme de craquage de mot de passe le plus rapide au monde. C'est un outil distribué open source qui prend en charge plusieurs plateformes et plusieurs algorithmes.
Officiel: https://hashcat.net/hashcat/
Github:https://github.com/hashcat/hashcat
https://github.com/hashcat/hashcat/releases 下载最新版压缩包,解压根据自己的平台运行 hashcat64.exe 或者 hashcat32.exe
Spécifie le type de hachage à craquer, suivi du nombre correspondant au type de hachage
Spécifie le mode de craquage à utiliser, sa valeur se réfère aux paramètres suivants:
- [ attaque Modes ] - # | Mode ===+====== 0 | Droite # Dictionnaire direct crack 1 | combinaison # combinaison crack 3 | Brute-force # masque Brute force 6 | hybride Wordlist + Mask # dictionnaire + masque crack 7 | hybride masque + Wordlist # masque + dictionnaire crack
Activez le mode de crack incrémental et laissez hashcat craquer dans la plage de longueur de mot de passe spécifiée
La longueur minimale du mot de passe est directement égale à un nombre entier. Configurez le mode incrément pour l'utiliser ensemble
La longueur maximale du mot de passe est directement égale à un nombre entier. Configurez le mode incrément pour l'utiliser ensemble
Ignorez les messages d'avertissement pendant le processus de crack
Supprimer le hash qui a été cracké avec succès
- -outfile Spécifie l'emplacement de stockage du hachage après le craquage réussi et du mot de passe en texte clair correspondant
- -optimized-kernel-enable Activez le noyau optimisé (limitez la longueur du mot de passe)
- -opencl-devices Spécifiez les périphériques opencl. La liste des périphériques que je prends en charge ici est la suivante:
Code
* périphérique #1: Intel (R) Core (TM) i7-9750H CPU @ 2,60 GHz, skipped. * Appareil #2: Intel (R) UHD Graphics 630, 384/1536 Mo Allocable, 24MCU * périphérique #3: AMD Radeon Pro 555X moteur de calcul , 1024/4096 Mo allocable, 12MCU
- -opencl-device-types Spécifiez le type de périphérique opencl. Hashcat prend en charge les types de périphériques suivants:
bash
1 | CPU2 | GPU3 | FPGA, DSP, Co-processeur
Généralement couramment utilisé -D 2 Spécifiez le craquage du GPU
bash
? | Ensemble de caractères = = = + = = = = = = = = = =
l | abcdefghijklmnopqrstuvwxyz # Minuscules a-z
u | ABCDEFGHIJKLMNOPQRSTUVWXYZ # Majuscules A-Z
d | 0123456789 # Nombres 0-9
h | 0123456789abcdef # numérique + abcdef
H | 0123456789ABCDEF # numérique + ABCDEF
s | ! "#$%&'()*+,-./:; <=>? @ [\] ^_` {|} ~ # caractères spéciaux
a | ? Moi? Vous? d? s # Tous les caractères visibles sur le clavier
b | 0 - 0xff # pourrait être une règle de masque personnalisée
bash
- -custom-charset1 [chars] équivalent à -1 - -custom-charset2 [chars] est équivalent à -2 - -custom-charset3 [chars] est équivalent à -3 - -custom-charset4 [chars] est équivalent à -4
en utilisant dans le masque? 1、? 2、? 3、? 4 pour représenter
quelques cas:
bash
- -custom-charset1 abcd123456! @- +
En ce moment? 1 signifie abcd123456! @- +
bash
- -custom-charset2 ? Moi? d
En ce moment? 2 signifie ? Moi? d est ? h chiffres + minuscules:
bash
-3 abcdef -4 123456
à ce moment ? 3? 3? 3? 3? 4? 4? 4? 4 est exprimé comme les quatre premiers chiffres peuvent être abcdef et les quatre derniers chiffres peuvent être 123456
Code
1q2w3e4r` La valeur MD5 est `5416d7cd6ef195a0f7622a9c56b55e84
bash
hashcat -a 0 -m 0 ' 5416d7cd6ef195a0f7622a9c56b55e84 ' hashpass.txt -o success.txt
Parfois, l'invite suivante apparaît lors du craquage:
Code
INFO: tous hashes trouvés dans potfile! Use - -show to display them.
Cela montre que le mot de passe a été cassé avec succès par nous auparavant, donc le hashcat ne s'affiche plus. Vous pouvez ajouter le paramètre - -show plus tard pour afficher le mot de passe:
bash
hashcat -a 0 -m 0 ' cbc8f5435c87e13c5d14e6ce92358d68 ' hashpass.txt - -show cbc8f5435c87e13c5d14e6ce92358d68:123456@abc
L'emplacement où hashcat stocke le fichier de mot de passe craqué avec succès est: ~ /. hashcat/hashcat.potfile
Si vous souhaitez afficher directement le mot de passe craqué, vous pouvez le supprimer directement.
bash
# Supprimer les enregistrements précédents craqués avec succès rm ~ /. hashcat/hashcat.potfile# hash.txt est le mot de passe à craquer hashpass.txt est le dictionnaire Exporter le résultat du crack vers success.txt et supprimer le hashcat craqué avec succès de hash.txt -a 0 -m 0 hash.txt hashpass.txt -o success.txt - -remove
bash
hashcat -a 1 -m 0 {'Dictionnaire + masque crack
bash
echo -n admin888 |openssl md5 7fef6171469e80d32c0559f88b377245Crack la valeur MD5 de admin888 :
bash
hashcat -a 6 -m 0 ' 7fef6171469e80d32c0559f88b377245 ' hashpass.txt -Omasque + dictionnaire crack
bash
hashcat -a 7 -m 0 ' 7fef6171469e80d32c0559f88b377245 ' ' admi? Moi? d? d? d ' hashpass.txt -OCas de craquage
Craquage numérique du chiffrement MD5 à 8 bits
Cryptage MD5 sur 23323323 :
bash
$ echo -n 23323323 |openssl MD5 5a745e31dbbd93f4c86d1ef82281688bUtilisez hashcat pour craquer:
bash
hashcat -a 3 -m 0 - -force ' 5a745e31dbbd93f4c86d1ef82281688b ' '? d? d? d? d? d? d? d? d ' -O8 bits MD5 crypté lettres majuscules et minuscules crack
bash
$ echo -n mot de passe |openssl md5 a9d402bfcde5792a8b531b3a82669585Utilisez hashcat pour craquer:
bash
hashcat -a 3 -m 0 -1 '? Moi? u ' - -force ' a9d402bfcde5792a8b531b3a82669585 ' '? 1? 1? 1? 1? 1? 1? 1? 1 ' -OUne règle personnalisée -1 est définie ici, à l'heure actuelle ? 1 signifie ? Moi? u, c'est-à-dire les lettres majuscules et minuscules.
Lettres majuscules et minuscules chiffrées MD5 à 5-7 bits + chiffres crack
Admin88 a une valeur MD5 de 2792e40d60bac94b4b163b93566e65a9
bash
hashcat -a 3 -m 0 -1 '? Moi? Vous? d ' - -force ' 2792e40d60bac94b4b163b93566e65a9 ' - -incrément - -incrément-min 5 - -incrément-max 7 '? 1? 1? 1? 1? 1? 1? 1 ' -OUne règle personnalisée -1 est définie ici, à l'heure actuelle ? 1 signifie ? Moi? Vous? d, c'est-à-dire lettres majuscules et minuscules + chiffres.
admin Les lettres majuscules et minuscules chiffrées MD5 aux 10 premiers chiffres + chiffres craquent
admin23323 La valeur MD5 de est a9991129897a44e0d1c2855c3d7dccc4
bash
hashcat -a 3 -m 0 -1 '? Moi? Vous? d ' - -force ' a9991129897a44e0d1c2855c3d7dccc4 ' ' admin? 1? 1? 1? 1? 1 ' -OMySQL4.1/MySQL5
Mot de passe pour voir MySQL:
mysql
mysql > select Mot de passe from mysql.user; +-------------------------------------------+ | Mot de passe | +-------------------------------------------+ | *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B | | *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B | | *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B | | *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B | +-------------------------------------------+ 4 rows in set (0.00 sec)Puis commencez à utiliser le Dictionary Crack:
bash
hashcat -a 0 -m 300 - -force ' 81F5E21E35407D884A6CD4A731AEBFB6AF209E1B ' hashpass.txt -OLinux/etc/shadow sha512crypt $6$, SHA512 (Unix)
Voir le fichier de mot de passe /etc/shadow :
bash
root@kali-linux: ~ # cat /etc/shadowroot:$6$4ojiBMDPrehqrLkX$d2T7Cn8LKkLk4SDXgCh1IEqjhnsUekXaNUXSxiZIwUTndSqyd.9sEcu80sX9DuEHGmHOeoMev2O0ACYtjMett1:18201:0:99999:7::: daemon:*:18024:0:99999:7::: bin:*:18024:0:99999:7::: sys:*:18024:0:99999:7::: Synchronisation:*:18024:0:99999:7::: Joues:*:18024:0:99999:7::: Homme:*:18024:0:99999:7::: lp:*:18024:0:99999:7::: mail:*:18024:0:99999:7::: Actualités:*:18024:0:99999:7::: uucp:*:18024:0:99999:7::: proxy:*:18024:0:99999:7::: www-data:*:18024:0:99999:7::: sauvegarde:*:18024:0:99999:7::: Liste:*:18024:0:99999:7::: irc:*:18024:0:99999:7::: gnats:*:18024:0:99999:7::: Personne:*:18024:0:99999:7::: _apt:*:18024:0:99999:7::: systemd-timesync:*:18024:0:99999:7::: systemd-network:*:18024:0:99999:7::: systemd-resolve:*:18024:0:99999:7::: mysql:!: 18024:0:99999:7::: ntp:*:18024:0:99999:7::: messagebus:*:18024:0:99999:7::: arpwatch:!: 18024:0:99999:7::: Debian-exim: 18024:0:99999:7::: uuidd:*:18024:0:99999:7::: Chaussettes rouges:!: 18024:0:99999:7::: tss:*:18024:0:99999:7::: rwhod:*:18024:0:99999:7::: iode:*:18024:0:99999:7::: miredo:*:18024:0:99999:7::: dnsmasq:*:18024:0:99999:7::: postgres:*:18024:0:99999:7::: usbmux:*:18024:0:99999:7::: rtkit:*:18024:0:99999:7::: stunnel4:!: 18024:0:99999:7::: sshd:*:18024:0:99999:7::: Debian-snmp:!: 18024:0:99999:7::: sslh:!: 18024:0:99999:7::: pouls:*:18024:0:99999:7::: Discours-dispatcher:!: 18024:0:99999:7::: avahi:*:18024:0:99999:7::: saned:*:18024:0:99999:7::: inetsim:*:18024:0:99999:7::: Couleur:*:18024:0:99999:7::: geoclue:*:18024:0:99999:7::: king-phisher:*:18024:0:99999:7::: Debian-gdm:*:18024:0:99999:7::: dradis:*:18024:0:99999:7::: Bœuf-XSS:*:18024:0:99999:7::: Système-coredump:!!: 18082:::::::Vous pouvez voir que la racine a un mot de passe. La méthode de cryptage du hachage de surface utilisée précédemment est: sha512crypt $6$, SHA512 (Unix).
bash
# Mot de passe racine de craquage du masque N'enregistre pas le hash de craquage réussi dans le fichier potfile Spécifiez le périphérique 2 (affichage noyau) pour exécuter le mot de passe et activer l'optimisation hashcat -a 3 -m 1800 - -force ' $6$4ojiBMDPrehqrLkX$d2T7Cn8LKkLk4SDXgCh1IEqjhnsUekXaNUXSxiZIwUTndSqyd.9sEcu80sX9DuEHGmHOeoMev2O0ACYtjMett1 ' '? Moi? Moi? Moi? l ' -O -d 2 - -potfile-disable# Mot de passe racine de craquage du masque Ignorez le nom d'utilisateur N'enregistrez pas le hash du craquage réussi dans le potfile Spécifiez le périphérique 2 (affichage noyau) pour exécuter le mot de passe et activer l'optimisation hashcat -a 3 -m 1800 - -force ' root:$6$4ojiBMDPrehqrLkX$d2T7Cn8LKkLk4SDXgCh1IEqjhnsUekXaNUXSxiZIwUTndSqyd.9sEcu80sX9DuEHGmHOeoMev2O0ACYtjMett1 ' '? Moi? Moi? Moi? l ' -O -d 2 - -username - -potfile-disableLe processeur intégré et le graphique indépendant sous macOS ne peuvent pas être craqués, ici Guoguang lui-même a basculé manuellement -d 2 et a réussi à utiliser l'affichage central:
![]()
Dictionnaire craqué Windows LM Hash
bash
hashcat -a 0 -m 3000 - -force ' 921988ba001dc8e14a3b108f3fa6cb6d ' password.txtDictionnaire crack Windows NTLM Hash
bash
hashcat -a 0 -m 1000 - -force ' e19ccf75ee54e06b06a5907af13cef42 ' password.txtdistribution crack
| paramètres | type | illustration | compréhension de Guoguang | exemple |
|---|---|---|---|---|
| – serveur-cerveau | | activer serveur-cerveau | activer le serveur principal | |
| -z, – brain-client | | Enable brain client, actives-s | Activer le client distribué | |
| – brain-client-features | Num | Définir les fonctionnalités du client cerveau, voir ci-dessous | Définir les fonctionnalités client | – brain-client-features =3 |
| – brain-host | Str | Hôte du serveur cerveau (IP ou domaine) | IP ou domaine du serveur principal | – brain-host =127.0.0.1 |
| – brain-port | port | port du serveur cerveau | port du serveur principal | – brain-port =13743 |
| – brain-password | Str | Mot de passe d'authentification du serveur cerveau | Mot de passe d'authentification du serveur principal | – brain-password = e8acfc7280c48009 |
| – brain-session | Hex | remplace la session cérébrale calculée automatiquement | Supprimer automatiquement les sessions primaires déjà calculées | – brain-session =0x2ae611db |
| – brain-session-whitelist | Hex | Autoriser uniquement les sessions données, séparées par des virgules | Seules les conversations données sont autorisées, séparées par des virgules | – brain-session-whitelist =0x2ae611db |
bash
- [ brain Client Features ] - # | Features ===+======== 1 | ENVOYER Mot de passe haché # ENVOYER Mot de passe cassé 2 | envoyer attaque positions # envoyer position crackée 3 | envoyer hash mots de passe et attaque positions # envoyer le mot de passe brisé et l'emplacement brisé