Password Attacks

21 инструментов

Ncrack

v0.7
Password Attacks

Высокоскоростной сетевой аутентификационный крэкер от проекта Nmap. Разработан для тестирования сетевых устройств и серверов на стойкость паролей с поддержкой множества протоколов. Возможности: - Поддержка: SSH, RDP, FTP, Telnet, …

# apt: sudo apt install ncrack # Сборка из исходников: git clone https://github.com/nmap/ncrack cd ncrack && ./configure && make && sudo make install # Примеры: # Брутфорс SSH: ncrack -p 22 --user root -P passwords.txt 192.168.1.10 # Несколько хостов и протоколов: ncrack -U users.txt -P pass.txt ssh://192.168.1.0/24 rdp://192.168.1.5 # Медленный режим (осторожнее с блокировкой): ncrack -T1 --connection-limit 1 rdp://target.com # Продолжить прерванную сессию: ncrack --resume ncrack.restore

Patator

v1.1.0
Password Attacks

Многофункциональный модульный брутфорсер: поддерживает SSH, FTP, HTTP, SMTP, LDAP, RDP, Oracle, DNS и десятки других протоколов. Создан как более гибкая альтернатива Hydra с избеганием ложных срабатываний.

Pydictor

v2.0.5
Password Attacks

Мощный конструктор словарей: поддерживает базовую генерацию, паттерны, комбинаторику и социальный профилинг с leet-заменами, фильтрацией по длине и статистическим анализом частоты символов.

# Из исходников (Python 3) git clone --depth=1 https://github.com/landgrey/pydictor cd pydictor && chmod +x pydictor.py pip install -r requirements.txt python pydictor.py --help # Быстрый старт (генерация по базовому слову) python pydictor.py -base w --len 8 12 -o wordlist.txt

SprayHound

v0.0.3
Password Attacks

Password spray для Active Directory с интеграцией BloodHound: проверяет политику блокировки и счётчик badPwdCount перед атакой, автоматически помечает найденные учётки как Owned в BloodHound.

# pip pip install sprayhound # Из исходников git clone https://github.com/Hackndo/sprayhound cd sprayhound && pip install -e . # Зависимости pip install ldap3 termcolor # Пример: spray ActiveDirectory sprayhound -U users.txt -p 'Password123' -d domain.local -dc 192.168.1.1

TREVORspray

v2.1.0
Password Attacks

Модульный инструмент password spray с проксировкой через SSH-хосты или подсети: определяет статус аккаунта (заблокирован, MFA, существует) и поддерживает Microsoft 365, Okta, ADFS и другие провайдеры.

# pip pip install trevorspray # Из исходников git clone https://github.com/blacklanternsecurity/trevorspray cd trevorspray && pip install -e . # Пример: spray Office 365 trevorspray spray -u users.txt -p 'Summer2024!' --ms-office 365

haiti

v4.0.0
Password Attacks

CLI и библиотека для идентификации типа хеша: поддерживает 675+ алгоритмов включая SHA-3, Keccak, Blake2 и yescrypt; мгновенно выдаёт режимы для Hashcat и John the Ripper.

# Gem (Ruby) gem install haiti-hash # Docker docker run --rm -it noraj/haiti haiti --help # Из исходников git clone https://github.com/noraj/haiti cd haiti && gem build haiti.gemspec && gem install haiti-*.gem # Пример haiti 5f4dcc3b5aa765d61d8327deb882cf99

lsassy

v3.1.16
Password Attacks

Удалённое извлечение учётных данных из LSASS без агента: использует WMI/COM через impacket для чтения памяти процесса и pypykatz для парсинга, нативно интегрируется как модуль NetExec.

# pip pip install lsassy # Из исходников git clone https://github.com/Hackndo/lsassy cd lsassy && pip install -e . # Пример: дамп учётных данных lsassy -d domain.local -u admin -p 'Password123' 192.168.1.0/24 # Интеграция с CrackMapExec nxc smb 192.168.1.0/24 -u admin -p 'Password123' -M lsassy

princeprocessor

v0.22
Password Attacks

Генератор кандидатов паролей по алгоритму PRINCE от команды Hashcat: строит цепочки из слов входного словаря, имитируя реальные паттерны паролей значительно эффективнее обычных комбинаторных атак.

# Скачать бинарный релиз wget https://github.com/hashcat/princeprocessor/releases/latest/download/princeprocessor-linux.7z 7z x princeprocessor-linux.7z # Из исходников git clone https://github.com/hashcat/princeprocessor cd princeprocessor/src && make ./pp64.bin --help # Пример: генерация по словарю ./pp64.bin words.txt | hashcat -m 0 hashes.txt

pypykatz

v0.6.13
Password Attacks

Реализация Mimikatz на чистом Python без нативных зависимостей: работает на Linux, Mac и Windows; извлекает учётные данные из дампов LSASS, реестровых кустов SAM/SECURITY/SYSTEM и файлов DPAPI.

# pip pip install pypykatz # pipx pipx install pypykatz # Пример: разбор LSASS дампа pypykatz lsa minidump lsass.dmp # Пример: offline SAM/SYSTEM pypykatz registry --sam SAM SYSTEM