Hashcat

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche
Fiche express
Domaine Cassage de mots de passe (GPU)
Type Cracker de hash CPU/GPU
Source hashcat.net
Voir aussi Oclhashcat-plus · Rainbow tables · John the ripper · Wordlist

Hashcat est un outil de cassage de hash, l'un des plus rapides du marché grâce à l'accélération GPU. Il supporte un très grand nombre d'algorithmes de hachage (MD5, SHA-1/2, NTLM, bcrypt…), chacun identifié par un numéro de mode (option -m).

Identifier le hash à casser

# extraire l'empreinte d'un compte (exemple générique)
grep 'nom_utilisateur' /etc/shadow > hash.txt
grep ENCRYPT_METHOD /etc/login.defs

Modes d'attaque

-a sélectionne le mode d'attaque : 0 dictionnaire (straight), 1 combinaison de deux dictionnaires, 3 brute force par masque, 6/7 hybride dictionnaire+masque. Les anciens modes Toggle-Case, Permutation et Table-Lookup de l'ère oclHashcat-plus ont depuis été retirés/fusionnés dans les versions modernes (à vérifier selon la version installée).

Attaque par masque

Le masque décrit le jeu de caractères position par position : ?u majuscule, ?l minuscule, ?d chiffre, ?s spécial, ?a tous.

hashcat -a 3 -m 1800 hash.txt ?u?l?l?l?d?d?d?d -O
hashcat -a 3 -m 1800 hash.txt ?u?l?l?l?d?d?d?d -O -w 3

Attaque par dictionnaire

hashcat -m 1000 hash.txt rockyou.txt -o cracked.txt

Voir Wordlist pour se procurer ou générer des dictionnaires de mots de passe.

Règles et attaques hybrides

# application d'un fichier de règles (variations leetspeak, casse...) sur un dictionnaire
hashcat -m 1000 hash.txt rockyou.txt -r leetspeak.rule -o cracked.txt

# hybride dictionnaire + masque
hashcat -m 1000 -a 3 hash.txt ?d?d?u?u?u?u?u?u?s?s -o cracked.txt

Voir aussi