Hashcat
| Fiche express | |
|---|---|
| Domaine | Cassage de mots de passe (GPU) |
| Type | Cracker de hash CPU/GPU |
| Source | hashcat.net |
| Voir aussi | Oclhashcat-plus · Rainbow tables · John the ripper · Wordlist |
Hashcat est un outil de cassage de hash, l'un des plus rapides du marché grâce à l'accélération GPU. Il supporte un très grand nombre d'algorithmes de hachage (MD5, SHA-1/2, NTLM, bcrypt…), chacun identifié par un numéro de mode (option -m).
Identifier le hash à casser
# extraire l'empreinte d'un compte (exemple générique)
grep 'nom_utilisateur' /etc/shadow > hash.txt
grep ENCRYPT_METHOD /etc/login.defs
Modes d'attaque
-a sélectionne le mode d'attaque : 0 dictionnaire (straight), 1 combinaison de deux dictionnaires, 3 brute force par masque, 6/7 hybride dictionnaire+masque. Les anciens modes Toggle-Case, Permutation et Table-Lookup de l'ère oclHashcat-plus ont depuis été retirés/fusionnés dans les versions modernes (à vérifier selon la version installée).
Attaque par masque
Le masque décrit le jeu de caractères position par position : ?u majuscule, ?l minuscule, ?d chiffre, ?s spécial, ?a tous.
hashcat -a 3 -m 1800 hash.txt ?u?l?l?l?d?d?d?d -O
hashcat -a 3 -m 1800 hash.txt ?u?l?l?l?d?d?d?d -O -w 3
Attaque par dictionnaire
hashcat -m 1000 hash.txt rockyou.txt -o cracked.txt
Voir Wordlist pour se procurer ou générer des dictionnaires de mots de passe.
Règles et attaques hybrides
# application d'un fichier de règles (variations leetspeak, casse...) sur un dictionnaire
hashcat -m 1000 hash.txt rockyou.txt -r leetspeak.rule -o cracked.txt
# hybride dictionnaire + masque
hashcat -m 1000 -a 3 hash.txt ?d?d?u?u?u?u?u?u?s?s -o cracked.txt
Voir aussi
- Oclhashcat-plus — ancêtre GPU-only, fusionné dans hashcat depuis la v3
- Rainbow tables — alternative précalculée au brute force
- John the ripper — cracker CPU concurrent
- Wordlist — dictionnaires utilisés en attaque