هاشكات
هاشكات أداة لاستعادة كلمات المرور . كان لديها قاعدة بيانات برمجية خاصة حتى عام ٢٠١٥، ثم أُصدرت كبرنامج مفتوح المصدر. تتوفر إصدارات لأنظمة لينكس، وماك أو إس، وويندوز. من أمثلة خوارزميات التشفير التي يدعمها هاشكات: خوارزميات LM ، و MD4 ، و MD5 ، و SHA، وتنسيقات Unix Crypt ، بالإضافة إلى الخوارزميات المستخدمة في MySQL و Cisco PIX .
حظي برنامج Hashcat بشهرة واسعة لأنه يعتمد جزئيًا على ثغرات في برامج أخرى اكتشفها مطوّره. ومن الأمثلة على ذلك ثغرة في نظام التشفير الخاص ببرنامج 1Password لإدارة كلمات المرور. [ 2 ] كما تمت مقارنته ببرامج مماثلة في منشور على موقع Usenix [ 3 ] ووُصف في موقع Ars Technica . [ 4 ]
المتغيرات
في السابق، كان هناك نوعان مختلفان من برنامج هاشكات:
- هاشكات - أداة استعادة كلمات المرور التي تعمل بوحدة المعالجة المركزية
- oclHashcat/cudaHashcat - أداة مُسرّعة بواسطة وحدة معالجة الرسومات (OpenCL أو CUDA)
مع إصدار hashcat v3.00، تم دمج أدوات وحدة معالجة الرسومات ووحدة المعالجة المركزية في أداة واحدة تُسمى hashcat. وأصبحت النسخة المخصصة لوحدة المعالجة المركزية فقط تُعرف باسم hashcat-legacy. [ 5 ] تتطلب كل من وحدة المعالجة المركزية ووحدة معالجة الرسومات الآن OpenCL .
يمكن فك تشفير العديد من الخوارزميات التي يدعمها hashcat-legacy (مثل MD5 وSHA1 وغيرها) في وقت أقصر باستخدام hashcat المُعتمد على وحدة معالجة الرسومات (GPU). [ 6 ] مع ذلك، لا يمكن تسريع جميع الخوارزميات بواسطة وحدات معالجة الرسومات، وBcrypt مثال على ذلك. ونظرًا لعوامل مثل التفرع المعتمد على البيانات، والتسلسل، والذاكرة (وغيرها)، لم يكن oclHashcat/cudaHashcat بديلًا شاملًا لـ hashcat-legacy.
يتوفر برنامج hashcat-legacy لأنظمة Linux و OSX و Windows. كما يتوفر برنامج hashcat لأنظمة macOS و Windows و Linux مع دعم لوحدات معالجة الرسومات (GPU) ووحدات المعالجة المركزية (CPU) و OpenCL العام، مما يسمح باستخدام FPGAs وبطاقات التسريع الأخرى.
مخرجات نموذجية
بدء تشغيل هاشكات (الإصدار 7.0.0)واجهة برمجة تطبيقات CUDA (CUDA 12.9) ==================== * الجهاز رقم 1: NVIDIA GeForce RTX 4090، ذاكرة 23687/24080 ميجابايت، 128 وحدة معالجة مركزية * الجهاز رقم 2: NVIDIA GeForce RTX 4090، ذاكرة 23687/24080 ميجابايت، 128 وحدة معالجة مركزيةواجهة برمجة تطبيقات OpenCL (OpenCL 3.0 CUDA 12.9.76) - المنصة رقم 2 [شركة NVIDIA] ========================================================================== * الجهاز رقم 4: NVIDIA GeForce RTX 4090، تم تخطيه * الجهاز رقم 5: NVIDIA GeForce RTX 4090، تم تخطيهالحد الأدنى لطول كلمة المرور الذي يدعمه النواة: 0، الحد الأقصى لطول كلمة المرور الذي يدعمه النواة: 256، الحد الأدنى لطول الملح الذي يدعمه النواة: 0، الحد الأقصى لطول الملح الذي يدعمه النواة: 256التجزئة: تجزئة واحدة؛ تجزئة فريدة واحدة، ملح فريد واحد. خرائط البت: 16 بت، 65536 مدخلاً، قناع 0x0000ffff، 262144 بايت، 5/13 دورةالمحسّنات المُطبّقة: * بايت صفري * تجزئة أحادية * ملح أحادي * قوة شاملة * تجزئة بطيئة - بُعد Y - حلقةنظام المراقبة: تم ضبط مُشغّل إيقاف التشغيل عند درجة حرارة 90 درجة مئويةالذاكرة المخصصة لهذا الهجوم: 512 ميجابايت (164979 ميجابايت متوفرة)$ argon2id $v = 19 $m = 65536 ,t = 3 ,p = 1 $FBMjI4RJBhIykCgol1KEJA$2 ky5GAdhT1kH4kIgPN/oERE3Taiy43vNN70a3HpiKQU:hashcat الجلسة: hashcat الحالة: تم فك التشفير وضع التجزئة: 34000 (Argon2) هدف التجزئة: $argon2id$v=19$m=65536,t=3,p=1$FBMjI4RJBhIykCgol1KE...HpiKQU وقت البدء: الجمعة 1 أغسطس 2025، الساعة 14:07:43 (14 ثانية) الوقت المقدر: الجمعة 1 أغسطس 2025، الساعة 14:07:57 (0 ثانية) ميزة النواة: نواة نقية (طول كلمة المرور 0-256 بايت) قناع التخمين: ?l?l?l?lcat [7] قائمة انتظار التخمين: 1/1 (100.00%) السرعة: 1699 هاش/ثانية (17.23 مللي ثانية) @ التسارع: 354 عدد الحلقات: 1، عدد الخيوط: 32، عدد المتجهات: 1، السرعة رقم 2: 1696 هكتوباسكال/ثانية (17.21 مللي ثانية) عند التسارع: 354، عدد الحلقات: 1، عدد الخيوط: 32، عدد المتجهات: 1 ، السرعة رقم 1: 3395 هكتوباسكال/ثانية ، المسترد: 1/1 (100.00%) من عمليات الهضم (الإجمالية)، 1/1 (100.00%) من عمليات الهضم (الجديدة) ، التقدم: 45666/456976 (9.99%)، المرفوض: 0/45666 (0.00%) ، نقطة الاستعادة: 1062/17576 (6.04%) ، الاستعادة الفرعية رقم 1: الملح: 0، المُضخِّم: 12-13، التكرار: 11-12 ، الاستعادة الفرعية رقم 2: الملح: 0، المُضخِّم: 12-13، التكرار: 10-11 محرك المرشح: مرشحو مولد الأجهزة رقم 1...: htrecat -> hoelcat مرشحو رقم 2...: hepacat -> hbencat مراقبة الأجهزة رقم 1: درجة الحرارة: 53 درجة مئوية، المروحة: 30%، الاستخدام: 99%، النواة: 2790 ميجاهرتز، الذاكرة: 10251 ميجاهرتز، الناقل: 16 مراقبة الأجهزة رقم 2: درجة الحرارة: 51 درجة مئوية، المروحة: 30%، الاستخدام: 99%، النواة: 2715 ميجاهرتز، الذاكرة: 10251 ميجاهرتز، الناقل: 8البداية: الجمعة 1 أغسطس 14:07:35 2025 توقفت: الجمعة 1 أغسطس 14:07:58 2025أنواع الهجوم
يُوفر برنامج Hashcat أنماط هجوم متعددة للحصول على تغطية فعّالة ومعقدة لمساحة مفاتيح التجزئة. وهذه الأنماط هي:
- هجوم القوة الغاشمة [ 7 ]
- هجوم التجميع [ 7 ]
- هجوم القاموس [ 7 ]
- هجوم بصمات الأصابع
- الهجوم الهجين [ 7 ]
- هجوم القناع [ 7 ]
- هجوم التبديل
- الهجوم القائم على القواعد [ 7 ]
- هجوم البحث في الجداول (وحدة المعالجة المركزية فقط)
- هجوم تبديل الحالة [ 7 ]
- هجوم PRINCE [ 8 ] (في إصدار وحدة المعالجة المركزية 0.48 وما فوق فقط)
يعتبر الهجوم التقليدي القائم على القوة الغاشمة قديمًا، ويوصي الفريق الأساسي لـ Hashcat باستخدام Mask-Attack كبديل كامل.
المسابقات
فاز فريق Hashcat [ 9 ] (الفريق الرسمي لبرنامج Hashcat المكون من أعضاء Hashcat الأساسيين) بالمركز الأول في مسابقات KoreLogic "Crack Me If you Can" في DefCon في 2010، [ 10 ] 2012، 2014، [ 11 ] 2015، [ 12 ] و2018، وفي DerbyCon في 2017.
انظر أيضاً
مراجع
- ↑ "الإصدار 7.1.2" . 23 أغسطس 2025. تم الاطلاع عليه بتاريخ 15 سبتمبر 2025 .
- ↑ "حول برنامج هاشكات وكلمات المرور الرئيسية القوية كأفضل حماية لك" . كلمات المرور . أجايل بتس. 16 أبريل 2013.
- ↑ أور، بليز (12 أغسطس 2015). "قياس الدقة والتحيزات في العالم الحقيقي في نمذجة قابلية تخمين كلمات المرور" (ملف PDF) . وقائع ندوة USENIX الأمنية الرابعة والعشرين .
- ^ جودين ، دان (26 أغسطس 2013). ""لا قدر إلا ما نصنعه" - اختراق كلمات المرور الطويلة بتقنية فائقة السرعة . آرس تكنيكا . تم الاطلاع عليه بتاريخ 21 يوليو 2020 .
- ^ "هاشكات الإصدار 3.00" . هاشكات . مشروع هاشتاك. 29 يونيو 2016.
- ↑ "التطورات الحديثة في اختراق كلمات المرور" . كلمات المرور . بروس شناير. 19 سبتمبر 2012.
- 1 2 3 4 5 6 7 "هاشكات [ هاشكات ويكي ] " .
- ↑ "PRINCE: خوارزمية حديثة لتخمين كلمات المرور" (ملف PDF) . موقع Hashcat . Hashcat. 8 ديسمبر 2014.
- ↑ فريق هاشكات
- ↑ ""حاول اختراقي إن استطعت" - مؤتمر ديفكون 2010. contest-2010.korelogic.com . تاريخ الوصول: 21 يوليو 2020 .
- ↑ "مسابقة اختراق النظام 2014" . شركة كورلوجيك للأمن.
- ↑ "كأس أخرى في الجيب! اربح في مسابقة CMIYC لعام 2015" . hashcat.net . تم الاطلاع عليه بتاريخ 21 يوليو 2020 .
روابط خارجية
- الموقع الرسمي

- دليل لكسر كلمات المرور باستخدام Hashcat
- محاضرة: اعترافات مُشغّل مجموعة تشفير تعتمد على oclHashcat في مؤتمر Derbycon 2015
- حديث: هاشكات يتحدث عن حالة الاتحاد في مؤتمر ديربيكون 2016
- برامج كسر كلمات المرور
- برامج أمان مجانية
- برنامج احتكاري سابق
