PE-HAS
hashcat
Cracker acelerado por GPU para auditar la fortaleza de hashes de contraseña recuperados durante un engagement.
Sitio oficialVolver al catálogo
RESUMEN
hashcat (hashcat.net, github.com/hashcat/hashcat) es el cracker de hashes de contraseña de código abierto estándar: carga hashes recuperados (NTLM, NetNTLMv2, bcrypt, tickets Kerberos y cientos de formatos más) y prueba contraseñas candidatas contra ellos a alta velocidad usando la GPU en vez de la CPU, aprovechando hardware construido para cómputo paralelo para probar miles de millones de intentos por segundo en los tipos de hash más débiles.
Más allá de los ataques de wordlist directos, soporta mutación basada en reglas (añadir dígitos, sustituciones leetspeak, cambios de mayúsculas), ataques de combinador y máscara para adivinar de forma estructurada, y modos híbridos que combinan una wordlist con una máscara de fuerza bruta — permitiendo apuntar a patrones de contraseña humanos probables en vez de fuerza bruta pura, lo que lo hace práctico contra cualquier cosa salvo los algoritmos de hash más débiles.
CASOS DE USO
Casos de uso en un engagement
- 01
Crackear hashes NTLM o NetNTLMv2 recuperados vía secretsdump o Responder para obtener contraseñas en claro.
- 02
Auditar la fortaleza de la política de contraseñas midiendo qué tan rápido cae un conjunto de hashes representativo ante wordlists comunes.
- 03
Crackear credenciales hasheadas halladas en bases de datos filtradas, archivos de config o volcados de memoria durante un engagement.
- 04
Ejecutar ataques basados en reglas o máscaras para probar si los patrones de contraseña del cliente resisten adivinanzas dirigidas.
PRIMEROS PASOS
Una vez recuperados hashes de contraseña (vía secretsdump, Responder u otros), para probar offline si se crackean con wordlists y reglas.
- Confirma que crackear los hashes concretos en mano, y conservar los textos en claro recuperados, está cubierto por el alcance del engagement y sus reglas de manejo de datos.
- Instala hashcat (o un entorno con drivers listos y una GPU capaz) e identifica el modo de hash correcto (-m) para el formato recuperado.
- Corre una primera pasada contra una wordlist común (por ejemplo rockyou.txt) antes de sumar reglas o máscaras.
- Revisa las contraseñas crackeadas, anota patrones débiles para el informe y elimina la salida en claro según las reglas de manejo de datos del engagement.
hashcat -m 1000 -a 0 hashes.txt rockyou.txtANTES DE USARLA
Qué revisar antes de lanzarla
La velocidad y cobertura del crackeo dependen totalmente de la GPU y la wordlist/reglas usadas — documenta qué wordlist, conjunto de reglas y tiempo se usaron para que la afirmación 'la contraseña X era débil' del informe sea reproducible.
Las contraseñas en claro recuperadas son tan sensibles como las credenciales originales — guárdalas, transmítelas y bórralas según las reglas de manejo de datos del engagement, no en un adjunto de informe plano.
Un hash que no se crackea en el tiempo disponible no prueba que la contraseña sea fuerte — dilo explícitamente en vez de insinuar un escaneo limpio.