Hashes crudos y sin sal
Identificar y descifrar un hash Whirlpool
Identifica un hash Whirlpool y descífralo con comandos de hashcat y John the Ripper listos para usar. Rápido en GPU.
Whirlpool es un tipo de hash «bruto / sin sal». Es rápido y normalmente sin sal, lo que permite recuperar contraseñas débiles rápidamente en una GPU de consumo. Esta página muestra cómo reconocerlo y los comandos exactos para atacarlo.
Toda la identificación se ejecuta localmente en WebAssembly. Los comandos siguientes escriben el hash en un archivo local de tu máquina — no se envía nada a este sitio.
Identificar el hash
El identificador de la página de inicio detecta Whirlpool totalmente en tu navegador — tu hash nunca se sube. Un ejemplo típico es así:
19fa61d75522a4669b44e39c1d2e1726c530232130d407f89afee0964997f7a73e83be698b288febcf88e3e03c4f0757ea8964e59b63d93708b138cc42a66eb3
Descifrar Whirlpool con hashcat
Guarda el hash en un archivo y ejecuta hashcat en modo -m 6100. Empieza con una lista como rockyou.txt:
echo '19fa61d75522a4669b44e39c1d2e1726c530232130d407f89afee0964997f7a73e83be698b288febcf88e3e03c4f0757ea8964e59b63d93708b138cc42a66eb3' > hash.txt && hashcat -m 6100 hash.txt /usr/share/wordlists/rockyou.txt
Añade un conjunto de reglas para mutar las palabras del diccionario (mayúsculas, leetspeak, dígitos añadidos) y ampliar mucho la cobertura:
echo '19fa61d75522a4669b44e39c1d2e1726c530232130d407f89afee0964997f7a73e83be698b288febcf88e3e03c4f0757ea8964e59b63d93708b138cc42a66eb3' > hash.txt && hashcat -m 6100 hash.txt /usr/share/wordlists/rockyou.txt -r /usr/share/hashcat/rules/best64.rule
Descifrar Whirlpool con John the Ripper
John the Ripper puede atacar el mismo hash con el formato whirlpool:
echo '19fa61d75522a4669b44e39c1d2e1726c530232130d407f89afee0964997f7a73e83be698b288febcf88e3e03c4f0757ea8964e59b63d93708b138cc42a66eb3' > hash.txt && john --format=whirlpool --wordlist=/usr/share/wordlists/rockyou.txt hash.txt