{"id":6632,"date":"2013-11-18T18:13:27","date_gmt":"2013-11-18T21:13:27","guid":{"rendered":"http:\/\/www.ethicalhacker.com.br\/site\/?p=6632"},"modified":"2019-07-16T12:19:45","modified_gmt":"2019-07-16T15:19:45","slug":"quebrando-hash-com-hashcat-kali-linux","status":"publish","type":"post","link":"https:\/\/www.ethicalhacker.com.br\/site\/2013\/11\/exploits\/quebrando-hash-com-hashcat-kali-linux\/","title":{"rendered":"Quebrando HASH com Hashcat Kali Linux"},"content":{"rendered":"<p style=\"text-align: justify;\">Ol\u00e1 pessoal !!! Bem vindo ao site BackTrack Brasil !!!<\/p>\n<p style=\"text-align: justify;\">Hashcat \u00e9 uma \u00f3tima ferramenta para testar senhas. A sua versatilidade caracteriza a ferramenta como pr\u00e1tica e funcional, afim de descriptografar HASHs como:\u00a0MD4, MD5, SHA1, NTLM, SHA256, IKE-PSK, etc. Possui portabilidade para diferentes tipos de sistemas operacionais (Linux, Windows and OSX native binaries).<\/p>\n<p style=\"text-align: justify;\">Neste primeiro passo \u00e9 apresentado como gerar um hash no Kali Linux com o seguinte comando:<\/p>\n<p>echo -n teste | md5sum<\/p>\n<p><a href=\"http:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/Captura-de-tela-de-2013-11-18-185334.png\" class=\"gallery_colorbox\"><img loading=\"lazy\" decoding=\"async\" class=\"size-medium wp-image-6671 aligncenter\" title=\"Captura de tela de 2013-11-18 18:53:34\" src=\"http:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/Captura-de-tela-de-2013-11-18-185334-300x225.png\"  alt=\"\" width=\"300\" height=\"225\" srcset=\"https:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/Captura-de-tela-de-2013-11-18-185334-300x225.png 300w, https:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/Captura-de-tela-de-2013-11-18-185334.png 1024w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a><\/p>\n<p>&nbsp;<\/p>\n<p style=\"text-align: center;\">Fig 1<\/p>\n<p style=\"text-align: justify;\">Posteriormente cria-se um arquivo chamado hash.txt com o seguinte comando:<\/p>\n<p style=\"text-align: justify;\">touch hash.txt<\/p>\n<p><a href=\"http:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/Captura-de-tela-de-2013-11-18-172326.png\" class=\"gallery_colorbox\"><img loading=\"lazy\" decoding=\"async\" class=\"size-medium wp-image-6646 aligncenter\" title=\"Captura de tela de 2013-11-18 17:23:26\" src=\"http:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/Captura-de-tela-de-2013-11-18-172326-300x225.png\"  alt=\"\" width=\"300\" height=\"225\" srcset=\"https:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/Captura-de-tela-de-2013-11-18-172326-300x225.png 300w, https:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/Captura-de-tela-de-2013-11-18-172326.png 1024w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a><\/p>\n<p style=\"text-align: center;\">Fig 2<\/p>\n<p style=\"text-align: justify;\">Copia-se o hash gerado (teste) para o\u00a0 arquivo hash.txt<\/p>\n<p style=\"text-align: center;\"><a href=\"http:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/Captura-de-tela-de-2013-11-18-185442.png\" class=\"gallery_colorbox\"><img loading=\"lazy\" decoding=\"async\" class=\"size-medium wp-image-6673\" title=\"Captura de tela de 2013-11-18 18:54:42\" src=\"http:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/Captura-de-tela-de-2013-11-18-185442-300x225.png\"  alt=\"\" width=\"300\" height=\"225\" srcset=\"https:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/Captura-de-tela-de-2013-11-18-185442-300x225.png 300w, https:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/Captura-de-tela-de-2013-11-18-185442.png 1024w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a><\/p>\n<p style=\"text-align: center;\">Fig 3<\/p>\n<p style=\"text-align: left;\">Utilizando o comando: vi hash.txt<\/p>\n<p style=\"text-align: left;\"><a href=\"http:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/Captura-de-tela-de-2013-11-18-172857.png\" class=\"gallery_colorbox\"><img loading=\"lazy\" decoding=\"async\" class=\"size-medium wp-image-6650 aligncenter\" title=\"Captura de tela de 2013-11-18 17:28:57\" src=\"http:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/Captura-de-tela-de-2013-11-18-172857-300x225.png\"  alt=\"\" width=\"300\" height=\"225\" srcset=\"https:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/Captura-de-tela-de-2013-11-18-172857-300x225.png 300w, https:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/Captura-de-tela-de-2013-11-18-172857.png 1024w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a><\/p>\n<p style=\"text-align: center;\">Fig 4<\/p>\n<p style=\"text-align: left;\">Salvar o arquivo com o comando:\u00a0 :wq<\/p>\n<p style=\"text-align: center;\"><a href=\"http:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/Captura-de-tela-de-2013-11-18-185649.png\" class=\"gallery_colorbox\"><img loading=\"lazy\" decoding=\"async\" class=\"size-medium wp-image-6674\" title=\"Captura de tela de 2013-11-18 18:56:49\" src=\"http:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/Captura-de-tela-de-2013-11-18-185649-300x225.png\"  alt=\"\" width=\"300\" height=\"225\" srcset=\"https:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/Captura-de-tela-de-2013-11-18-185649-300x225.png 300w, https:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/Captura-de-tela-de-2013-11-18-185649.png 1024w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a><\/p>\n<p style=\"text-align: center;\">Fig 5<\/p>\n<p style=\"text-align: justify;\">Vamos comparar o nosso hash (teste) com uma lista (lista.txt). Neste exemplo conhe\u00e7emos exatamente o hash e a palavra, pois foi gerado pelo comando, acima. No entanto a id\u00e9ia \u00e9 compararmos o hash desconhecido com uma lista, de forma que o Hashcat fa\u00e7a o trabalho de descriptografia.<\/p>\n<p style=\"text-align: justify;\">Mesmo procedimento para criar: touch lista.txt e vi lista.txt para inserir as senhas no arquivo.<\/p>\n<p><a href=\"http:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/Captura-de-tela-de-2013-11-18-174258.png\" class=\"gallery_colorbox\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-6655 aligncenter\" title=\"Captura de tela de 2013-11-18 17:42:58\" src=\"http:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/Captura-de-tela-de-2013-11-18-174258-300x225.png\"  alt=\"\" width=\"300\" height=\"225\" srcset=\"https:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/Captura-de-tela-de-2013-11-18-174258-300x225.png 300w, https:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/Captura-de-tela-de-2013-11-18-174258.png 1024w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a><\/p>\n<p style=\"text-align: center;\">Fig 6<\/p>\n<p style=\"text-align: left;\">Vamos utilizar umas das 500 senhas que nunca deveremos utilizar, conforme o artigo postado no link:<\/p>\n<p style=\"text-align: left;\"><a title=\"Senhas\" href=\"http:\/\/www.bmyers.com\/public\/1958.cfm\" target=\"_blank\" rel=\"noopener noreferrer\"> http:\/\/www.bmyers.com\/public\/1958.cfm<\/a><\/p>\n<p style=\"text-align: left;\">Foi\u00a0 acrescentado a palavra teste no arquivo lista.txt<\/p>\n<p style=\"text-align: left;\"><a href=\"http:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/Captura-de-tela-de-2013-11-18-185836.png\" class=\"gallery_colorbox\"><img loading=\"lazy\" decoding=\"async\" class=\"size-medium wp-image-6675 aligncenter\" title=\"Captura de tela de 2013-11-18 18:58:36\" src=\"http:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/Captura-de-tela-de-2013-11-18-185836-300x225.png\"  alt=\"\" width=\"300\" height=\"225\" srcset=\"https:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/Captura-de-tela-de-2013-11-18-185836-300x225.png 300w, https:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/Captura-de-tela-de-2013-11-18-185836.png 1024w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a><\/p>\n<p style=\"text-align: center;\">Fig 7<\/p>\n<p style=\"text-align: left;\">Acrescentar este hash (123456) no arquivo hash.txt<\/p>\n<p style=\"text-align: center;\"><a href=\"http:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/Captura-de-tela-de-2013-11-18-1810491.png\" class=\"gallery_colorbox\"><img loading=\"lazy\" decoding=\"async\" class=\"size-medium wp-image-6666\" title=\"Captura de tela de 2013-11-18 18:10:49\" src=\"http:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/Captura-de-tela-de-2013-11-18-1810491-300x225.png\"  alt=\"\" width=\"300\" height=\"225\" srcset=\"https:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/Captura-de-tela-de-2013-11-18-1810491-300x225.png 300w, https:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/Captura-de-tela-de-2013-11-18-1810491.png 1024w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a><\/p>\n<p style=\"text-align: center;\">Fig 8<\/p>\n<p style=\"text-align: center;\"><a href=\"http:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/Captura-de-tela-de-2013-11-18-190247.png\" class=\"gallery_colorbox\"><img loading=\"lazy\" decoding=\"async\" class=\"size-medium wp-image-6678\" title=\"Captura de tela de 2013-11-18 19:02:47\" src=\"http:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/Captura-de-tela-de-2013-11-18-190247-300x225.png\"  alt=\"\" width=\"300\" height=\"225\" srcset=\"https:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/Captura-de-tela-de-2013-11-18-190247-300x225.png 300w, https:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/Captura-de-tela-de-2013-11-18-190247.png 1024w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a><\/p>\n<p style=\"text-align: center;\">Fig 9<\/p>\n<p style=\"text-align: left;\">Finalizando a varredura com o comando hashcat -m 0 hash.txt lista.txt<\/p>\n<p style=\"text-align: left;\"><a href=\"http:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/Captura-de-tela-de-2013-11-18-182335.png\" class=\"gallery_colorbox\"><img loading=\"lazy\" decoding=\"async\" class=\"size-medium wp-image-6669 aligncenter\" title=\"Captura de tela de 2013-11-18 18:23:35\" src=\"http:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/Captura-de-tela-de-2013-11-18-182335-300x225.png\"  alt=\"\" width=\"300\" height=\"225\" srcset=\"https:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/Captura-de-tela-de-2013-11-18-182335-300x225.png 300w, https:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/Captura-de-tela-de-2013-11-18-182335.png 1024w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a><\/p>\n<p style=\"text-align: center;\">Fig 10<\/p>\n<p style=\"text-align: left;\">Resultado executado pelo Hashcat que compara os hashs com a lista indicada.<\/p>\n<p style=\"text-align: left;\"><a href=\"http:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/Captura-de-tela-de-2013-11-18-190403.png\" class=\"gallery_colorbox\"><img loading=\"lazy\" decoding=\"async\" class=\"size-medium wp-image-6679 aligncenter\" title=\"Captura de tela de 2013-11-18 19:04:03\" src=\"http:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/Captura-de-tela-de-2013-11-18-190403-300x225.png\"  alt=\"\" width=\"300\" height=\"225\" srcset=\"https:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/Captura-de-tela-de-2013-11-18-190403-300x225.png 300w, https:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/Captura-de-tela-de-2013-11-18-190403.png 1024w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a><\/p>\n<p style=\"text-align: center;\">Fig 11<\/p>\n<p style=\"text-align: left;\">Novamente frisamos que a id\u00e9ia \u00e9 utilizar um hash desconhecido e comparar com uma lista enorme de senhas, afim que o Hashcat fa\u00e7a o trabalho.<\/p>\n<p style=\"text-align: left;\">Para aplica\u00e7\u00f5es avan\u00e7adas estude mais sobre o Hashcat no site oficial: <a title=\"Hashcat\" href=\"http:\/\/hashcat.net\/hashcat\/\" target=\"_blank\" rel=\"noopener noreferrer\">http:\/\/hashcat.net\/hashcat\/<\/a><\/p>\n<p>&nbsp;<\/p>\n<p>Um abra\u00e7o a todos e at\u00e9 a pr\u00f3xima !!!<\/p>\n<p>&nbsp;<\/p>\n\r\n\t\t<div class='author-shortcodes'>\r\n\t\t\t<div class='author-inner'>\r\n\t\t\t\t<div class='author-image'>\r\n\t\t\t<img src='https:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/2012-05-30-12.45.38-1143174_57x57.jpg' alt='' \/>\r\n\t\t\t<div class='author-overlay'><\/div>\r\n\t\t<\/div> <!-- .author-image --> \r\n\t\t<div class='author-info'>\r\n\t\t\t<p>By:\u00a0<a title=\"Grsecurity\" href=\"http:\/\/www.grsecurity.com.br\" target=\"_blank\" rel=\"noopener noreferrer\"><strong>Gerson Raymond<\/strong><\/a><\/p>\n<p>T\u00e9cnico em Contabilidade, T\u00e9cnico em Eletr\u00f4nica, T\u00e9cnico em Telecomunica\u00e7\u00f5es, Bacharel em Ci\u00eancia da Computa\u00e7\u00e3o, Administrador de Redes Linux (CentOS, XEN, Zabbix, Asterisk\/Elastix) e P\u00f3s-Graduado em\u00a0<strong><a title=\"Mackenzie\" href=\"http:\/\/www.mackenzie.com.br\/seg_tec_informacao.html\" target=\"_blank\" rel=\"noopener noreferrer\">Seguran\u00e7a em Tecnologia da Informa\u00e7\u00e3o \u2013 UNIVERSIDADE MACKENZIE \u2013 SP<\/a>.<\/strong><\/p>\n<p>Homepage:\u00a0<strong><a title=\"Grsecurity\" href=\"http:\/\/www.grsecurity.com.br\/\" target=\"_blank\" rel=\"noopener noreferrer\">http:\/\/www.grsecurity.com.br<\/a><\/strong><\/p>\n<p><em>\u00a0<\/em>\r\n\t\t<\/div> <!-- .author-info --><\/p>\r\n\t\t\t<\/div> <!-- .author-inner -->\r\n\t\t<\/div> <!-- .author-shortcodes -->\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ol\u00e1 pessoal !!! Bem vindo ao site BackTrack Brasil !!! Hashcat \u00e9 uma \u00f3tima ferramenta para testar senhas. A sua versatilidade caracteriza a ferramenta como pr\u00e1tica e funcional, afim de descriptografar HASHs como:\u00a0MD4, MD5, SHA1, NTLM, SHA256, IKE-PSK, etc. Possui portabilidade para diferentes tipos de sistemas operacionais (Linux, Windows and OSX native binaries). Neste primeiro [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":6687,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[100,21,101],"tags":[],"class_list":["post-6632","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-diversos","category-exploits","category-tutorial-backtrack"],"_links":{"self":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts\/6632","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/comments?post=6632"}],"version-history":[{"count":39,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts\/6632\/revisions"}],"predecessor-version":[{"id":10452,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts\/6632\/revisions\/10452"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/media\/6687"}],"wp:attachment":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/media?parent=6632"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/categories?post=6632"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/tags?post=6632"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}