Aller au contenu principal

Hash Cracking avec John The Ripper

Craquer un hash NetNTLMv2

Sauvegarder le hash

Copier le hash capture par Responder dans un fichier :

echo 'Administrator::RESPONDER:...(hash complet)...' > hash.txt

Lancer John

john -w=/usr/share/wordlists/rockyou.txt hash.txt
FlagDescription
-w=Chemin vers la wordlist
--format=Forcer un format de hash specifique
--showAfficher les mots de passe deja craques

Box : Responder

Resultat

badminton        (Administrator)

Formats de hash courants

TypeExemple d'utilisationFlag John
NetNTLMv2Capture Responder--format=netntlmv2
NTLMDump SAM/LSASS--format=nt
MD5Hash web/base de donnees--format=raw-md5
SHA256Hash web/base de donnees--format=raw-sha256
bcryptHash moderne (lent)--format=bcrypt

Wordlists

WordlistCheminUsage
rockyou.txt/usr/share/wordlists/rockyou.txtMots de passe generiques
SecLists/usr/share/seclists/Collection complete

Hashcat (alternative)

# NetNTLMv2
hashcat -m 5600 hash.txt /usr/share/wordlists/rockyou.txt

# NTLM
hashcat -m 1000 hash.txt /usr/share/wordlists/rockyou.txt
astuce

John detecte automatiquement le format du hash dans la plupart des cas. Utilisez --format= uniquement si la detection automatique echoue.