Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 467

Hashcat

O que é Hashcat?

HashcatFerramenta open source de recuperacao de senhas acelerada por GPU que quebra centenas de algoritmos de hash e autenticacao via dicionario, regras, mascara e ataques hibridos.


O Hashcat e a ferramenta de recuperacao de senhas mais utilizada, escrita por Jens Steube (atom) e desenvolvida como projeto open source. Funciona em CPUs e GPUs via OpenCL/CUDA, suporta mais de 300 modos de hash (NTLM, bcrypt, scrypt, Kerberos AS-REP, WPA2, KeePass, etc.) e oferece ataques por dicionario, regras, brute force, mascara, hibrido e associacao. Pentesters e red teams o usam para quebrar hashes obtidos em engajamentos, enquanto defensores o utilizam para auditar a robustez de senhas, validar parametros de KDF e avaliar a deteccao de tentativas offline de cracking. Quebrar hashes obtidos sem autorizacao ou pertencentes a terceiros pode violar leis de uso indevido de sistemas e de privacidade.

Exemplos

  1. 01

    Executar hashcat -m 1000 contra hashes NTLM extraidos com rockyou e regras.

  2. 02

    Auditar a politica de senhas reexecutando hashes corporativos em um rig de cracking isolado.

Perguntas frequentes

O que é Hashcat?

Ferramenta open source de recuperacao de senhas acelerada por GPU que quebra centenas de algoritmos de hash e autenticacao via dicionario, regras, mascara e ataques hibridos. Pertence à categoria Defesa e operações da cibersegurança.

O que significa Hashcat?

Ferramenta open source de recuperacao de senhas acelerada por GPU que quebra centenas de algoritmos de hash e autenticacao via dicionario, regras, mascara e ataques hibridos.

Como funciona Hashcat?

O Hashcat e a ferramenta de recuperacao de senhas mais utilizada, escrita por Jens Steube (atom) e desenvolvida como projeto open source. Funciona em CPUs e GPUs via OpenCL/CUDA, suporta mais de 300 modos de hash (NTLM, bcrypt, scrypt, Kerberos AS-REP, WPA2, KeePass, etc.) e oferece ataques por dicionario, regras, brute force, mascara, hibrido e associacao. Pentesters e red teams o usam para quebrar hashes obtidos em engajamentos, enquanto defensores o utilizam para auditar a robustez de senhas, validar parametros de KDF e avaliar a deteccao de tentativas offline de cracking. Quebrar hashes obtidos sem autorizacao ou pertencentes a terceiros pode violar leis de uso indevido de sistemas e de privacidade.

Como se defender contra Hashcat?

As defesas contra Hashcat costumam combinar controles técnicos e práticas operacionais, conforme detalhado na definição acima.

Quais são outros nomes para Hashcat?

Nomes alternativos comuns: oclHashcat.

Termos relacionados

Veja também