Каталог инструментов

22 инструментов

Тег: password-attacks ×

BruteSpray

v2.6.3
Password Attacks

Быстрый мультипротокольный брутфорсер на Go с TUI-интерфейсом: принимает вывод Nmap/Nessus/Nexpose и автоматически тестирует учётные данные по 30+ сервисам, поддерживает возобновление атак.

# Kali / Debian / Ubuntu sudo apt install brutespray # pip pip install brutespray # Из исходников git clone https://github.com/x90skysn3k/brutespray cd brutespray && pip install -r requirements.txt python brutespray.py --help

CUPP

v3.3.0
Password Attacks

Common User Passwords Profiler — генерирует целевые словари паролей на основе персональных данных цели: имя, дата рождения, кличка питомца, имя партнёра. Идеален для атак на конкретного человека.

# pip pip install cupp # Kali / Debian sudo apt install cupp # Из исходников git clone https://github.com/Mebus/cupp cd cupp && python cupp.py -h

CeWL

v6.2.1
Password Attacks

Генератор пользовательских словарей: краулит веб-сайт цели и собирает уникальные слова для последующих атак на пароли.

sudo apt install cewl # Или из исходников: git clone https://github.com/digininja/CeWL cd CeWL gem install bundler bundle install # Использование: ruby cewl.rb http://target.com -m 6 -w wordlist.txt
Блог

Ciphey

v5.14.0
Password Attacks

Автоматическое дешифрование/декодирование без знания метода. Определяет и применяет сотни схем: Base64, ROT13, Caesar, XOR, JWT, хеши, URL-encoding, morse, binary и другие. Идеален для CTF и анализа захваченных данных.

pip3 install ciphey ciphey -t "aGVsbG8gd29ybGQ=" # Из файла: ciphey -f encrypted.txt # Тихий режим: ciphey -t "SGVsbG8gV29ybGQ=" --quiet # Docker: docker run -it remnux/ciphey

CredMaster

Password Attacks

Распределённый инструмент для credential stuffing и password spraying через AWS Lambda. Каждый запрос идёт с разного IP — атака практически необнаружима для систем защиты. Поддерживает Microsoft 365, Okta, …

# Требуется Python 3 и AWS аккаунт (Lambda/IAM): git clone https://github.com/knavesec/CredMaster cd CredMaster pip3 install -r requirements.txt # Настроить AWS credentials: aws configure # Запуск (O365): python3 credmaster.py --plugin o365 \ --access_key KEY --secret_access_key SECRET \ -u users.txt -p passwords.txt \ --threads 10 --jitter 2

Crowbar

v4.2
Password Attacks

Брутфорсер для протоколов, слабо поддерживаемых другими инструментами: OpenVPN с клиентскими сертификатами, RDP без блокировки аккаунтов, SSH-ключи и VNC-ключи.

# Kali Linux sudo apt install crowbar # Из исходников git clone https://github.com/galkan/crowbar cd crowbar && pip install -r requirements.txt python crowbar.py --help

Hashcat

v7.1.2
Password Attacks ★ featured

Самый быстрый в мире инструмент для восстановления паролей на GPU. Поддерживает более 300 алгоритмов хеширования: MD5, SHA-1/256/512, bcrypt, WPA/WPA2, NTLM, Kerberos, etc. Режимы атаки: словарь, брутфорс, маска, комбинация, …

# Debian/Ubuntu/Kali apt install hashcat # Windows/Linux бинарники с официального сайта # https://hashcat.net/hashcat/ # Из исходников git clone https://github.com/hashcat/hashcat cd hashcat && make # Пример: взлом NTLM хешей hashcat -a 0 -m 1000 ntlm.hash /usr/share/wordlists/rockyou.txt
Блог

Hydra

v9.7
Password Attacks

Мощный параллельный брутфорсер, поддерживающий более 50 протоколов: SSH, FTP, HTTP/HTTPS, SMB, RDP, SMTP, LDAP, MySQL, PostgreSQL, Telnet и мн. др. Позволяет проводить атаки по словарю и по перебору …

# Debian/Ubuntu/Kali apt install hydra # Из исходников git clone https://github.com/vanhauser-thc/thc-hydra cd thc-hydra && ./configure && make && make install # GUI версия apt install hydra-gtk
Блог

John the Ripper

v1.9.0
Password Attacks

Классический инструмент для взлома паролей с многолетней историей. Умеет автоматически определять тип хеша, поддерживает словарные атаки, брутфорс, атаки по правилам и rainbow tables. Jumbo-версия добавляет поддержку сотен форматов: …

# Debian/Ubuntu/Kali apt install john # Jumbo версия (рекомендуется) — из исходников git clone https://github.com/openwall/john -b bleeding-jumbo cd john/src && ./configure && make -s clean && make -sj4 cd ../run && ./john --test # Snap snap install john-the-ripper
Блог

Kerbrute

v1.0.3
Password Attacks

Быстрый инструмент для энумерации пользователей и брутфорса паролей через протокол Kerberos. Работает без создания event-логов на уровне NTLM, что делает его менее заметным для стандартных SIEM-систем. Режимы: • …

# Готовые бинарники # https://github.com/ropnop/kerbrute/releases # Go install go install github.com/ropnop/kerbrute@latest # Из исходников git clone https://github.com/ropnop/kerbrute cd kerbrute && make all

Medusa

v2.3
Password Attacks

Быстрый параллельный модульный брутфорсер с поддержкой SMBv2/3 через libsmb2, NTLM2 для HTTP и модулем RDP на базе FreeRDP; первый крупный релиз за 10 лет с поддержкой современных протоколов.

# Kali / Debian / Ubuntu sudo apt install medusa # Из исходников sudo apt install libssh-dev libssl-dev libpq-dev git clone https://github.com/jmk-foofus/medusa cd medusa && ./configure && make && sudo make install

Name-That-Hash

v1.11.0
Password Attacks

Современный идентификатор хешей с поддержкой 300+ типов включая BitLocker и yescrypt; использует вероятностное ранжирование результатов и работает как CLI, Python-библиотека или веб-приложение.

# pip pip install name-that-hash # pipx (рекомендуется) pipx install name-that-hash # Docker docker run --rm -it ghcr.io/hashpals/name-that-hash --help # Пример nth --text 5f4dcc3b5aa765d61d8327deb882cf99