Craquer des hachages
Identifier et attaquer
Craquer des hachages est une leçon Ethical Hacking Academy gratuite sur CoddyKit. Ceci est la leçon 4 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Ethical Hacking Academy, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Ethical Hacking Academy comprend 4 leçons au total.
Pourquoi casser des empreintes ?
Lors d'un test d'intrusion, vous récupérez souvent des empreintes de mots de passe dans des bases de données, des fichiers de configuration ou des vidages de mémoire. Les casser confirme la faiblesse des mots de passe et montre au client l'impact réel.
Souvenez-vous que le hachage est à sens unique. Vous ne pouvez pas inverser directement une empreinte. Vous devez plutôt deviner des entrées, hacher chaque tentative et la comparer à la cible.
Étape 1 : identifier l'empreinte
Avant le cassage, vous devez savoir quel algorithme a produit l'empreinte. Sa longueur et son format fournissent des indices :
- 32 caractères hexadécimaux indiquent probablement MD5.
- 40 caractères hexadécimaux indiquent probablement SHA-1.
- 64 caractères hexadécimaux indiquent probablement SHA-256.
- Commencer par
$2b$signifie qu'il s'agit de bcrypt ;$argon2signifie qu'il s'agit d'Argon2.
Outils d'identification
Les outils automatisent l'identification des empreintes afin que vous n'ayez pas à deviner. hashid et hash-identifier analysent le format et proposent les algorithmes probables.
La sortie indique quel numéro de mode transmettre à votre outil de cassage.
hashid '5f4dcc3b5aa765d61d8327deb882cf99'
# Suggests: MD5, MD4, NTLM ...Attaques par dictionnaire
Une attaque par dictionnaire (liste de mots) essaie chaque mot d'une liste, hache chacun d'eux et compare le résultat. Elle est rapide et vient à bout du grand nombre d'utilisateurs qui choisissent des mots de passe courants.
La célèbre liste de mots rockyou.txt contient des millions de mots de passe réels ayant fuité et constitue le point de départ par défaut de la plupart des cassages.
Attaques par force brute
Une attaque par force brute essaie toutes les combinaisons de caractères possibles. Elle finira forcément par réussir, mais son coût est exponentiel.
Vous la restreignez avec un masque : par exemple, exactement 8 caractères composés de lettres minuscules et de chiffres. Les masques rendent la force brute ciblée réalisable lorsque vous connaissez la politique de mots de passe.
?l = lowercase ?u = uppercase ?d = digit ?s = symbol
# Mask ?u?l?l?l?l?d?d = Capital + 4 lower + 2 digitsAttaques fondées sur des règles
Les gens modifient les mots de base de manière prévisible : 'mot de passe' devient 'Mot de passe1 !'. Les attaques fondées sur des règles appliquent des transformations (mettre en majuscule, ajouter une année, remplacer des lettres par des chiffres) à chaque entrée de la liste de mots.
Cela permet de trouver des mots de passe humains réalistes sans le coût d'une force brute complète. L'ensemble de règles best64 constitue un point de départ populaire et efficace.
Hashcat
hashcat est l'outil de cassage de référence accéléré par GPU. Il utilise des codes numériques de mode propres à chaque algorithme et un indicateur de mode d'attaque (-a 0 dictionary, -a 3 brute force).
Les GPU rendent hashcat considérablement plus rapide que le cassage sur CPU pour les empreintes rapides comme MD5 et SHA.
hashcat -m 0 -a 0 hashes.txt rockyou.txt
# -m 0 = MD5, -a 0 = dictionary attackJohn the Ripper
John the Ripper est un autre outil de cassage classique, performant sur CPU et compatible avec de nombreux formats. Il détecte souvent automatiquement le type d'empreinte.
John dispose d'outils auxiliaires pratiques comme unshadow pour combiner les fichiers Linux /etc/passwd et /etc/shadow en un fichier exploitable pour le cassage.
unshadow /etc/passwd /etc/shadow > combined.txt
john --wordlist=rockyou.txt combined.txt
john --show combined.txtPourquoi les sels et les hachages lents l'emportent
La vitesse du cassage dépend fortement de l'algorithme :
- Un GPU peut effectuer des milliards d'essais MD5 par seconde.
- bcrypt ou Argon2 peuvent, par conception, n'en autoriser que quelques milliers par seconde.
Les sels vous obligent également à casser chaque empreinte séparément, éliminant le raccourci des tables arc-en-ciel. C'est précisément pourquoi les défenseurs utilisent des hachages lents et salés.
Recherches en ligne et éthique
Pour les empreintes rapides non salées, des bases de données en ligne comme CrackStation contiennent des tables de correspondance précalculées, qui permettent souvent de casser instantanément les empreintes courantes.
Éthique : ne cassez que les empreintes que vous êtes autorisé à tester. Casser de véritables identifiants sans autorisation est illégal. Lors d'une mission, signalez les mots de passe cassés comme preuve d'une politique faible ; ne les réutilisez jamais à des fins malveillantes.
Estimer l'effort
Avant de consacrer des heures à un cassage, estimez sa faisabilité :
- Vitesse de l'algorithme : MD5 se casse rapidement ; bcrypt est lent par conception.
- Complexité du mot de passe : la longueur et le jeu de caractères font exploser l'espace de recherche.
- Matériel : une configuration GPU puissante surpasse de très loin le CPU d'un ordinateur portable.
Si le cassage d'un bcrypt salé avec un mot de passe aléatoire long doit prendre des siècles, passez à d'autres voies d'attaque plutôt que d'utiliser la force brute.
Vérification rapide
Vous avez capturé une copie de la base de données. Décidez de la première action la plus judicieuse.
Récapitulatif
Vous avez appris le processus de cassage des hachages :
- Identifiez l’algorithme d’après sa longueur et son format à l’aide de hashid.
- Augmentez progressivement le coût des attaques : dictionnaire, puis règles, puis force brute par masque.
- Utilisez hashcat (GPU) et John the Ripper (CPU, détection automatique).
- Les sels et les hachages lents (bcrypt, Argon2) réduisent considérablement la vitesse de cassage.
- Restez toujours dans le cadre de l’autorisation accordée.
Cette partie consacrée à la cryptographie pour les hackers est terminée. Module suivant : anonymat et OPSEC.
Questions Fréquemment Posées
La leçon « Craquer des hachages » est-elle gratuite ?
Oui — le texte complet de « Craquer des hachages » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Ethical Hacking Academy, passe à CoddyKit PRO. Le cours Ethical Hacking Academy comprend 4 leçons au total.
Qu'est-ce que j'apprendrai dans « Craquer des hachages » ?
Identifier et attaquer Tu pratiques Ethical Hacking Academy avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.
Dois-je avoir de l'expérience pour commencer Ethical Hacking Academy ?
Aucune expérience préalable n'est requise. Ethical Hacking Academy sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 4 sur 4.
Combien de temps prend la leçon « Craquer des hachages » ?
La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.
Peux-tu écrire et exécuter du code dans cette leçon Ethical Hacking Academy ?
Oui. Chaque leçon Ethical Hacking Academy inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.
Toutes les leçons de ce cours
- Encodage ou chiffrement
- Hachage
- Symétrique et asymétrique
- Craquer des hachages