Executar um Ataque de Máscara para Quebrar a Senha do 7z
Nesta etapa final, usaremos o Hashcat para quebrar a senha. Realizaremos um "ataque de máscara", que é um tipo de ataque de força bruta altamente eficaz quando você tem algum conhecimento sobre a estrutura da senha.
Nossa senha é LabEx2024. Podemos descrever sua estrutura com uma máscara:
- Começa com uma letra maiúscula (
?u).
- Seguido por duas letras minúsculas (
?l?l).
- Seguido por uma letra maiúscula e uma letra minúscula (
?u?l).
- Termina com quatro dígitos (
?d?d?d?d).
A máscara completa é ?u?l?l?u?l?d?d?d?d.
Agora, vamos construir o comando Hashcat:
-m 11600: Especifica o modo de hash 7-Zip que encontramos na etapa anterior.
-a 3: Define o modo de ataque como "Força Bruta / Máscara" (Brute-force / Mask).
hashcat.txt: Nosso arquivo contendo o hash limpo.
?u?l?l?u?l?d?d?d?d: A máscara da senha.
Execute o comando para iniciar o ataque:
hashcat -m 11600 -a 3 hashcat.txt ?u?l?l?u?l?d?d?d?d
O Hashcat iniciará e você verá sua tela de status. Como a senha é simples e a máscara é precisa, ela deverá ser quebrada muito rapidamente.
...
Session..........: hashcat
Status...........: Cracked
...
Quando o status mostrar Cracked, a senha foi encontrada. Para visualizar a senha recuperada, você pode usar o sinalizador --show com o mesmo comando:
hashcat -m 11600 hashcat.txt --show
Isso exibirá o hash seguido pela senha quebrada.
$7z$2$19$0$$8$d251a688873348860000000000000000$1813433382$112$96$f2172032148f1959a258c28b51933a3c8a00c1781343782d44114a2f311e1ca854028b8243b16a1f5e5811652c546412f213f7a361152b3811443a38c45a3301:LabEx2024
Parabéns! Você quebrou com sucesso a senha do arquivo 7z.