Kali Linuxインストールソフトを全部見る #05 - Password Attacks [パスワード攻撃] どんなソフトが入っているの?



Kali Linuxには以下のセクションでツールが分けられています。今回は5つ目を見ていきましょう。
01 - Information Gathering[情報収集]
02 - Variability Analysis [脆弱性分析]
03 - Web Application Analysis [Webアプリケーション分析] 
04 - Database Assessment [データベース評価]
05 - Password Attacks [パスワード攻撃]
06 - Wireless Attacks [無線攻撃]
07 - Reverse Engineering [リバースエンジニアリング]
08 - Exploitation Tools [エクスプロイトツール]
09 - Sniffing & Spoofing [盗聴となりすまし]
10 - Post Exploitation [侵入後の活動]
11 - Forensics [証拠保全]
12 - Reporting Tools [報告用ツール]
13 - Social Engineering Tools [ソーシャルエンジニアリングツール]
42 - Kali & OffSec Links [Kali、Offsecのリンク集]

Offline Attacks

chntpw

Windowsのローカルアカウントのパスワードをリセットするツール。

hashcat

パスワードクラックツール。
このブログを参考に試してみましたが、ものの数分で開けることができました。怖い怖い


hashid

hashの種類を絞り込む。
┌──(kali㉿kali)-[~/Desktop]
└─$ hashid 098f6bcd4621d373cade4e832627b4f6
Analyzing '098f6bcd4621d373cade4e832627b4f6'
[+] MD2 
[+] MD5 
[+] MD4 
[+] Double MD5 
[+] LM 
[+] RIPEMD-128 
[+] Haval-128 
[+] Tiger-128 
[+] Skein-256(128) 
[+] Skein-512(128) 
[+] Lotus Notes/Domino 5 
[+] Skype 
[+] Snefru-128 
[+] NTLM 
[+] Domain Cached Credentials 
[+] Domain Cached Credentials 2 
[+] DNSSEC(NSEC3) 
[+] RAdmin v2.x 
                                                                                                                                                                               
┌──(kali㉿kali)-[~/Desktop]
└─$ hashid 265812bc13ab11d40c610424871bdf9198b9e7cad99b06540d96fac67dd704de
Analyzing '265812bc13ab11d40c610424871bdf9198b9e7cad99b06540d96fac67dd704de'
[+] Snefru-256 
[+] SHA-256 
[+] RIPEMD-256 
[+] Haval-256 
[+] GOST R 34.11-94 
[+] GOST CryptoPro S-Box 
[+] SHA3-256 
[+] Skein-256 
[+] Skein-512(256) 

Hash Identifier

さまざまなタイプのハッシュを識別します。上記と同じ
> Executing “hash-identifier”
   #########################################################################
   #     __  __                     __           ______    _____           #
   #    /\ \/\ \                   /\ \         /\__  _\  /\  _ `\         #
   #    \ \ \_\ \     __      ____ \ \ \___     \/_/\ \/  \ \ \/\ \        #
   #     \ \  _  \  /'__`\   / ,__\ \ \  _ `\      \ \ \   \ \ \ \ \       #
   #      \ \ \ \ \/\ \_\ \_/\__, `\ \ \ \ \ \      \_\ \__ \ \ \_\ \      #
   #       \ \_\ \_\ \___ \_\/\____/  \ \_\ \_\     /\_____\ \ \____/      #
   #        \/_/\/_/\/__/\/_/\/___/    \/_/\/_/     \/_____/  \/___/  v1.2 #
   #                                                             By Zion3R #
   #                                                    www.Blackploit.com #
   #                                                   Root@Blackploit.com #
   #########################################################################
--------------------------------------------------
 HASH: f38e14e0662fc7f3908126c9829bb2869485541dabbc84d25984e798948f51c2

Possible Hashs:
[+] SHA-256
[+] Haval-256

Least Possible Hashs:
[+] GOST R 34.11-94
[+] RipeMD-256
[+] SNEFRU-256
[+] SHA-256(HMAC)
[+] Haval-256(HMAC)
[+] RipeMD-256(HMAC)
[+] SNEFRU-256(HMAC)
[+] SHA-256(md5($pass))
[+] SHA-256(sha1($pass))
--------------------------------------------------
 HASH: 
[+] SHA-256
[+] Haval-256

Least Possible Hashs:
[+] GOST R 34.11-94
[+] RipeMD-256
[+] SNEFRU-256
[+] SHA-256(HMAC)
[+] Haval-256(HMAC)                                                                                                                                                            
[+] RipeMD-256(HMAC)                                                                                                                                                           
[+] SNEFRU-256(HMAC)                                                                                                                                                           
[+] SHA-256(md5($pass))                                                                                                                                                        
[+] SHA-256(sha1($pass))       


ophcrack-cli

レインボーテーブルを使用するWindowsのクラッカー。Windows NT / 2000 / XP / Vistaで動作する。

samdump2

WindowsのSAMデータベースからパスワードエントリをダンプするコマンド。
SAMデータベースは、Security Account Manager Databaseの略で、Windows のアカウント情報を持つデータベースです。 SAMデータベース は、下記のファイルです。

C:\Windows\System32\config\SAM
アカウントのパスワードのハッシュ が格納されています。

  • NTLMハッシュ
  • LMハッシュ
samdump2 - セキュリティ

Online Attacks

hydra

パスワードをクラックするツール。SSHやFTPなどのサービスや、Webアプリのログインフォームに対して攻撃ができる。

hydra 

上記のGUIバージョン

patator

多目的のブルートフォーサー。ftp, ssh, telnet, smptなどなどをサポート。
patator | ペネトレーションテストツール

thc-pptp-bruter

pptp vpnエンドポイントに対するブルートフォースプログラム。一秒間に300個のパスワードを試すことができる。

Passing the Hash tools

Mimikatz

Windows向けのポストエクスプロイトツール。メモリーに格納されているパスワード、ハッシュ、PIN、Kerberosチケットなどを取得できる。

pth-toolkit

ハッシュを渡すツールコレクション。調査不足でまだよくわからない、、、

Password Profiling & Wordlists

CeWL

Webサイトからワードリストを生成する

crunch

パスワードの候補を出力します。

Wordlist

パスワードファイルへのシンボリックリンク。ショートカット集のようなもの?

Uncategorized

既出のものは省略しています。

John

暗号化されたパスワードの解析。

Medusa

ブルートフォースツール。

ncrack

オンラインパスワードクラッキングツール。ssh, telnet, httpのBasic認証など。

oplcrack

oplcrackのGUIバージョン。


まとめ

いかがだったでしょうか。くれぐれも自分の責任において実行してくださいね。

コメント