Hoşgeldin Misafir

Hashcat Kullanarak Cisco/Juniper Parolalarını Kırma

Mustafa73

20 Eyl 2023
423 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Merhaba ben Mustafa73 Lojistik Tim adına paylaşım yapıyorum.
Hashcat Kullanarak Cisco/Juniper Parolalarını Kırma makalesinde sizi görmekten mutluyum.
Hashcat, GPU gücünü kullanarak çok hızlı ve etkili bir şekilde parola kırma işlemi yapabilen bir araçtır. Hashcat, birçok farklı hash algoritmasını destekler ve farklı modlarda çalışabilir. Hashcat kullanarak Cisco ve Juniper cihazlarına ait parolaları kırmak için öncelikle, Hashcat'i indirmek ve kurmak için aşağıdaki adımları takip edebilirsiniz:
- Windows: Hashcat'in web sitesinden binary dosyasını indirin ve bir klasöre çıkartın.
- Linux: Terminal üzerinden aşağıdaki komutları çalıştırın:
sudo pacman -Syy && pacman -S p7zip # Arch Linux için
sudo apt-get install p7zip-full # Debian/Ubuntu için
wget [3](https://hashcat.net/files/hashcat-6.2.4.7z) # Hashcat'in son sürümünü indir
7z x hashcat-6.2.4.7z # Hashcat'i çıkart
cd hashcat-6.2.4 # Hashcat dizinine gir
Hashcat'i çalıştırmak için, hash modunu, hash dosyasını ve wordlist dosyasını belirtmeniz gerekir. Örneğin, aşağıdaki komut, MD5 hash modunu (-m 0), hash.txt dosyasını (-a hash.txt) ve password.lst dosyasını (-w password.lst) kullanarak parola kırma işlemini başlatır:
./hashcat -m 0 -a hash.txt -w password.lst
Cisco ve Juniper cihazlarına ait parolaları kırmak için, hash modlarını ve hash formatlarını bilmek gerekir. Aşağıda, bu cihazlara ait bazı hash modları ve formatları verilmiştir:
- Cisco-IOS: Hash modu 500, formatı $1$<salt>$<hash>
- Cisco-PIX: Hash modu 2400, formatı <username>:<hash>
- Cisco-ASA: Hash modu 2410, formatı <username>:<hash>
- Juniper-NetScreen: Hash modu 22, formatı <username>:<salt>$<hash>
Bu bilgileri kullanarak, Hashcat ile Cisco ve Juniper cihazlarına ait parolaları kırmak için aşağıdaki adımları izleyebilirsiniz:
1. Adım: Hashcat ile Cisco/Juniper cihazlarının kullandığı hash algoritmasını kullanarak bir kullanıcı adı ve parola hash'i oluşturun. Bunun için, Hashcat'in examples dizininde bulunan örnek python scriptlerini kullanabilirsiniz. Örneğin, aşağıdaki komut, Cisco-IOS cihazı için admin kullanıcısının 123456 parolasının hash'ini oluşturur:
cd examples
python example500.py admin 123456
admin:$1$pdQG$o8nrSzsGXeaduXrjlvKc91
Not: Bir Cisco/Juniper cihazından alınacak hash, bizim oluşturduğumuz ile aynı olacaktır.
2. Adım: Elde ettiğiniz Cisco/Juniper hash'ini bir metin dosyasına kopyalayın. Örneğin, aşağıdaki komut, Cisco-IOS hash'ini cisco.txt dosyasına yazar:
echo 'admin:$1$pdQG$o8nrSzsGXeaduXrjlvKc91' > cisco.txt
3. Adım: Cisco/Juniper ile aynı hash algoritması kullanılarak oluşturulan hash değerini Hashcat ile kırın. Bunun için, hash modunu ve wordlist dosyasını belirtin. Örneğin, aşağıdaki komut, Cisco-IOS hash modunu (-m 500), cisco.txt dosyasını (-a cisco.txt) ve password.lst dosyasını (-w password.lst) kullanarak parola kırma işlemini başlatır:
./hashcat -m 500 -a cisco.txt -w password.lst
4. Adım: Hashcat, parolayı kırdığında, sonucu ekranda görebilirsiniz. Örneğin, aşağıdaki çıktı, admin kullanıcısının parolasının 123456 olduğunu gösterir:
admin:$1$pdQG$o8nrSzsGXeaduXrjlvKc91:123456
5. Adım: Aynı şekilde, Juniper hash'ini de kırmak için, hash modunu, hash dosyasını ve wordlist dosyasını belirtin. Örneğin, aşağıdaki komut, Juniper-NetScreen hash modunu (-m 22), juniper.txt dosyasını (-a juniper.txt) ve password.lst dosyasını (-w password.lst) kullanarak parola kırma işlemini başlatır:
./hashcat -m 22 -a juniper.txt -w password.lst
6. Adım: Hashcat, parolayı kırdığında, sonucu ekranda görebilirsiniz. Örneğin, aşağıdaki çıktı, admin kullanıcısının parolasının 123456 olduğunu gösterir:
admin:admin$nOHUFKrhP1gFczKIYsyM8FFtwjG5yn:123456
Bu şekilde, Hashcat kullanarak Cisco ve Juniper cihazlarına aMit parolaları kırabilirsiniz.


LOJİSTİK TİM SUNDU
 
Son düzenleme: