Стандартные словари вроде rockyou.txt содержат миллионы паролей — но люди часто используют слова, связанные с их работой или компанией. CeWL (Custom Word List Generator) сканирует веб-сайт цели и собирает все уникальные слова, создавая персонализированный словарь. На удивление часто это работает лучше общих словарей.

Идея и принцип работы

CeWL краулит сайт, следуя по ссылкам до заданной глубины, и извлекает все слова длиннее минимального порога. Из сайта компании вы получаете слова: названия продуктов, имена сотрудников, технические термины, слоганы — всё то, что люди реально используют в паролях.

Базовое использование

cewl http://target.com -w wordlist.txt

По умолчанию CeWL crawls глубиной 2 уровня и минимальной длиной слова 3 символа.

Основные параметры

Глубина обхода (больше = больше слов, дольше работает):

cewl http://target.com -d 4 -w wordlist.txt

Минимальная длина слова:

cewl http://target.com -m 6 -w wordlist.txt

Добавить числа к словам (123, 1234 и т.д.):

cewl http://target.com -m 5 --with-numbers -w wordlist.txt

Сбор email-адресов

Полезный побочный эффект — CeWL умеет собирать email-адреса с сайта:

cewl http://target.com -e -n -w wordlist.txt

Где -e — включить email, -n — не показывать слова в stdout (только email).

Аутентификация

Для закрытых разделов сайта:

cewl http://target.com --auth_type basic --auth_user admin --auth_pass password -w wordlist.txt

Через cookie:

cewl http://target.com --header "Cookie: session=abc123" -w wordlist.txt

Работа через прокси

cewl http://target.com --proxy_host 127.0.0.1 --proxy_port 8080 -w wordlist.txt

Постобработка словаря

После генерации базового словаря его стоит расширить: добавить числа в конец, заменить буквы на цифры (leetspeak), добавить год. Удобно использовать в паре с hashcat --rules:

cewl http://target.com -m 6 -w cewl_base.txt
hashcat -a 0 hashes.txt cewl_base.txt -r /usr/share/hashcat/rules/best64.rule

Правило best64 применит 64 наиболее распространённые трансформации паролей к каждому слову из словаря.

Практический совет

CeWL особенно эффективен в корпоративных пентестах. Попробуйте собрать словарь с сайта компании, блога, LinkedIn-страниц ключевых сотрудников. Комбинирование нескольких таких словарей с правилами hashcat часто даёт результаты там, где rockyou.txt уже не справляется.