John The Ripper - программа, предназначенная для восстановления паролей по их хешам. Основное назначение - аудит слабых паролей в Unix системах путём перебора возможных вариантов.
Например, у нас есть некий hash, выглядят они вот так:
user:$1$plJCD2DU$lpYpkehFUxysMkYmxtrGZ.:14107:0:99999:7:::
Чтобы его взломать вводим следующую команду:
# john --format=raw-md5 --wordlist=/usr/share/wordlists/rockyou.txt hash.txt
Для просмотра всех возможных форматов, используйте команду:
# john --list=formats
Давайте для практики взломаем ZIP архив:
# zip2john archive.zip > archive.hash
# john --wordlist=/usr/share/wordlists/rockyou.txt --fork=2 ~/Desktop/archive.hash
ключ --fork - берёт число ядер , которое соотвествует количеству лог. и физ. ядер процессора.
Для взлома архива ZIP на видеокарте, можно использовать эту команду:
# john --format=ZIP-opencl --wordlist=/usr/share/wordlists/rockyou.txt ~/Desktop/archive.hash