John the ripper
Aller à la navigation
Aller à la recherche
| Fiche express | |
|---|---|
| Domaine | Cassage de mots de passe |
| Type | Cracker CPU hors-ligne |
| Interface graphique | Johnny |
| Source | openwall.com/john |
| Voir aussi | Hashcat · Patator · Wordlist |
John the Ripper (souvent abrégé John) est un cracker de mots de passe hors-ligne, historiquement orienté CPU, réputé pour la richesse de ses modes de cassage et de ses règles de mutation. Une interface graphique existe, Johnny.
Préparer le hash
Pour cracker /etc/shadow, il faut d'abord combiner passwd et shadow au format attendu par John :
unshadow /etc/passwd /etc/shadow > hash.txt
Modes de cassage
# mode "single" : variations autour du login / champ GECOS
john --single hash.txt
# dictionnaire (kali : /usr/share/john/password.lst)
john --wordlist=/usr/share/john/password.lst hash.txt
# dictionnaire + règles de mutation (voir openwall.com/john/doc/RULES.shtml)
john --wordlist=/usr/share/john/password.lst --rules hash.txt
# scan incrémental (brute force sur tout le charset)
john --incremental hash.txt
john --incremental=all hash.txt
Cibler un utilisateur précis et croiser avec des règles :
john --users=utilisateur1 --wordlist=/var/lib/john/wordlists/all hash.txt
john --users=utilisateur1 --wordlist=/var/lib/john/wordlists/all --rules hash.txt
(syntaxe modernisée — les versions historiques type BackTrack utilisaient -users:/-wordlist: avec un seul tiret, à vérifier selon le paquet installé)
Afficher les résultats / reprendre une session
john --show hash.txt
john --restore
Interface graphique
Johnny offre une interface graphique à John the Ripper pour les utilisateurs préférant éviter la ligne de commande.
Voir aussi
- Hashcat — cracker GPU, plus rapide sur les gros volumes
- Patator — bruteforce en ligne (contre un service, pas un hash)
- Wordlist — dictionnaires utilisés en attaque
- Rainbow tables — alternative précalculée