Hashcat
Was ist Hashcat?
HashcatEin quelloffenes, GPU-beschleunigtes Passwort-Wiederherstellungswerkzeug, das Hunderte von Hash- und Authentifizierungs-Algorithmen ueber Woerterbuch-, Regel-, Masken- und Hybrid-Angriffe knackt.
Hashcat ist das meistgenutzte Werkzeug zur Passwort-Wiederherstellung, geschrieben von Jens Steube (atom) und 2015 als Open Source veroeffentlicht. Es laeuft auf CPUs und GPUs ueber OpenCL/CUDA/HIP, unterstuetzt mehr als 300 Hash-Modi (NTLM, bcrypt, scrypt, Kerberos AS-REP/TGS, WPA2, KeePass usw.) und bietet Woerterbuch-, Regel-, Brute-Force-, Masken-, Hybrid- und Assoziationsangriffe. Pentester und Red Teams knacken damit in Engagements gestohlene Hashes, waehrend Verteidiger es nutzen, um die Passwortstaerke zu auditieren und die Parameter von Schluesselableitungsfunktionen (KDF) zu validieren.
Das Werkzeug ist die klarste praktische Veranschaulichung dafuer, warum die Wahl des Hashs von Bedeutung ist. Auf einer einzelnen RTX 4090 laeuft NTLM mit rund 288 Milliarden Versuchen pro Sekunde, sodass jedes 8-Zeichen-Passwort ueber diesem schnellen, ungesalzenen Hash nahezu sofort faellt: Der gesamte NTLM-Schluesselraum fuer kurze Passwoerter ist trivial. Gibt man derselben GPU einen bcrypt-Hash (mode 3200), bricht der Durchsatz auf einige Tausend pro Sekunde ein und faellt weiter, je hoeher der Kostenfaktor steigt (cost 12 ist ~128x langsamer als der cost-5-Benchmark). Diese Luecke von fuenf bis sechs Groessenordnungen ist genau das Designziel bewusst langsamer, gesalzener KDFs wie bcrypt, scrypt und Argon2. Praktische Abwehrmassnahmen folgen unmittelbar daraus: Speichern Sie Anmeldedaten mit einer modernen, speicherharten KDF und einem hohen Arbeitsfaktor, erzwingen Sie lange Passphrasen und behandeln Sie jeden Dump schneller MD5/SHA-1/NTLM-Hashes als bereits kompromittiert. Das Knacken von Hashes, die ohne Autorisierung erlangt wurden, kann gegen Computermissbrauchs- und Datenschutzgesetze verstossen.
flowchart TD
A[Hash-Dump] --> B{Hash-Modus -m}
B --> C[Kandidatengenerator]
C --> D[Wordlist + Regeln]
C --> E[Maske / Brute-Force]
C --> F[Hybrid / Assoziation]
D --> G[GPU-Hashing-Engine]
E --> G
F --> G
G --> H{Treffer?}
H -- ja --> I[Wiederhergestelltes Passwort]
H -- nein --> C● Beispiele
- 01
Ausfuehren von hashcat -m 1000 gegen extrahierte NTLM-Hashes mit einer rockyou-Wordlist und Regeln.
- 02
Audit der internen Passwortrichtlinie durch erneutes Abspielen erfasster Unternehmens-Hashes auf einem isolierten Cracking-Rig.
● Häufige Fragen
Was ist Hashcat?
Ein quelloffenes, GPU-beschleunigtes Passwort-Wiederherstellungswerkzeug, das Hunderte von Hash- und Authentifizierungs-Algorithmen ueber Woerterbuch-, Regel-, Masken- und Hybrid-Angriffe knackt. Es gehört zur Kategorie Verteidigung und Betrieb der Cybersicherheit.
Was bedeutet Hashcat?
Ein quelloffenes, GPU-beschleunigtes Passwort-Wiederherstellungswerkzeug, das Hunderte von Hash- und Authentifizierungs-Algorithmen ueber Woerterbuch-, Regel-, Masken- und Hybrid-Angriffe knackt.
Wie schützt man sich gegen Hashcat?
Schutzmaßnahmen gegen Hashcat kombinieren typischerweise technische Kontrollen und operative Praktiken, wie in der Definition oben beschrieben.
Welche anderen Bezeichnungen gibt es für Hashcat?
Übliche alternative Bezeichnungen: oclHashcat.