John the ripper

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche
Fiche express
Domaine Cassage de mots de passe
Type Cracker CPU hors-ligne
Interface graphique Johnny
Source openwall.com/john
Voir aussi Hashcat · Patator · Wordlist

John the Ripper (souvent abrégé John) est un cracker de mots de passe hors-ligne, historiquement orienté CPU, réputé pour la richesse de ses modes de cassage et de ses règles de mutation. Une interface graphique existe, Johnny.

Préparer le hash

Pour cracker /etc/shadow, il faut d'abord combiner passwd et shadow au format attendu par John :

unshadow /etc/passwd /etc/shadow > hash.txt

Modes de cassage

# mode "single" : variations autour du login / champ GECOS
john --single hash.txt

# dictionnaire (kali : /usr/share/john/password.lst)
john --wordlist=/usr/share/john/password.lst hash.txt

# dictionnaire + règles de mutation (voir openwall.com/john/doc/RULES.shtml)
john --wordlist=/usr/share/john/password.lst --rules hash.txt

# scan incrémental (brute force sur tout le charset)
john --incremental hash.txt
john --incremental=all hash.txt

Cibler un utilisateur précis et croiser avec des règles :

john --users=utilisateur1 --wordlist=/var/lib/john/wordlists/all hash.txt
john --users=utilisateur1 --wordlist=/var/lib/john/wordlists/all --rules hash.txt

(syntaxe modernisée — les versions historiques type BackTrack utilisaient -users:/-wordlist: avec un seul tiret, à vérifier selon le paquet installé)

Afficher les résultats / reprendre une session

john --show hash.txt
john --restore

Interface graphique

Johnny offre une interface graphique à John the Ripper pour les utilisateurs préférant éviter la ligne de commande.

Voir aussi

  • Hashcat — cracker GPU, plus rapide sur les gros volumes
  • Patator — bruteforce en ligne (contre un service, pas un hash)
  • Wordlist — dictionnaires utilisés en attaque
  • Rainbow tables — alternative précalculée