hashcat-utils

Petits utilitaires autonomes qui accompagnent les flux de travail avancés de cassage de mots de passe aux côtés de hashcat, incluant des combinateurs et des générateurs de règles/masques. Small standalone utilities that assist advanced password-cracking workflows alongside hashcat, including combinators and rule/mask generators.

↗ https://github.com/hashcat/hashcat-utils

Overview

hashcat-utils is a collection of tiny, focused command-line tools that don’t crack hashes themselves but manipulate wordlists and rules to make hashcat runs more effective — combining wordlists, generating masks from existing lists, stripping by length, and more. They’re the plumbing that turns a raw wordlist or cracked-password corpus into a tuned attack input.

Common Usage

combinator: merge two wordlists, every combination of word1+word2

combinator.bin wordlist1.txt wordlist2.txt > combined.txt

maskprocessor-style stats: derive common password masks from a cracked list

statsprocessor.bin masks.hcstat2 | head -20

len filter: keep only words within a length range

cat wordlist.txt | len.bin 8 16 > filtered.txt

rule-based: apply hashcat rules to a wordlist and preview output

cat wordlist.txt | rli.bin > deduped.txt

Practical Workflow

Combine a base wordlist with common suffixes (e.g. years, symbols)

combinator.bin base_words.txt suffixes.txt > candidates.txt

Strip candidates outside plausible password length before cracking

cat candidates.txt | len.bin 6 20 > candidates_filtered.txt

Feed the tuned list into hashcat

hashcat -m 1000 hashes.txt candidates_filtered.txt

Tips

  • combinator.bin grows combinatorially fast — sanity check output size before piping into a slow hash mode
  • Pair with hashcat --stdout -r rule.rule wordlist.txt to preview what a rule file actually produces before a full run
  • cap2hccapx.bin (in the same suite) converts old airodump .cap captures to hashcat’s expected format for WPA cracking
  • These are building blocks, not a cracking engine — actual cracking still goes through hashcat itself
Help / Man page
combinator.bin left.txt right.txt [> output]
    Generate every combination of a word from left.txt and right.txt

len.bin <min> <max>
    Read words from stdin, output only those within length range

rli.bin [-c] [dupefile] < wordlist > output
    Remove duplicate lines, optionally case-insensitive (-c)

splitlen.bin <mindir> <maxdir>
    Split stdin wordlist into files by word length

cap2hccapx.bin input.cap output.hccapx
    Convert airodump-ng .cap capture to hashcat .hccapx format

statsprocessor.bin file.hcstat2 [options]
    Generate password candidates from a Markov-chain statistics file

Vue d’ensemble

hashcat-utils est une collection de petits outils en ligne de commande ciblés qui ne cassent pas les hachages eux-mêmes mais manipulent des wordlists et des règles pour rendre les runs hashcat plus efficaces : combiner des wordlists, générer des masques à partir de listes existantes, filtrer par longueur, et plus. Ce sont les briques qui transforment une wordlist brute ou un corpus de mots de passe cassés en une entrée d’attaque ajustée.

Utilisation courante

# combinator : fusionner deux wordlists, toutes les combinaisons de mot1+mot2
combinator.bin wordlist1.txt wordlist2.txt > combined.txt

# statsprocessor : dériver des masques de mots de passe courants depuis une liste cassée
statsprocessor.bin masks.hcstat2 | head -20

# len : ne garder que les mots dans une plage de longueur
cat wordlist.txt | len.bin 8 16 > filtered.txt

# rli : appliquer des règles hashcat à une wordlist et prévisualiser la sortie
cat wordlist.txt | rli.bin > deduped.txt

Flux de travail pratique

# Combiner une wordlist de base avec des suffixes courants (par ex. années, symboles)
combinator.bin base_words.txt suffixes.txt > candidates.txt

# Retirer les candidats en dehors d'une longueur de mot de passe plausible avant le cassage
cat candidates.txt | len.bin 6 20 > candidates_filtered.txt

# Envoyer la liste ajustée dans hashcat
hashcat -m 1000 hashes.txt candidates_filtered.txt

Conseils

  • combinator.bin croît de façon combinatoire très vite : vérifiez la taille de sortie avant de la piper vers un mode de hachage lent
  • Associez avec hashcat --stdout -r rule.rule wordlist.txt pour prévisualiser ce qu’un fichier de règle produit réellement avant un run complet
  • cap2hccapx.bin (dans la même suite) convertit les anciennes captures airodump .cap vers le format attendu par hashcat pour le cassage WPA
  • Ce sont des briques de base, pas un moteur de cassage : le cassage effectif passe toujours par hashcat lui-même
Aide / Page de manuel
combinator.bin left.txt right.txt [> output]
    Generate every combination of a word from left.txt and right.txt

len.bin <min> <max>
    Read words from stdin, output only those within length range

rli.bin [-c] [dupefile] < wordlist > output
    Remove duplicate lines, optionally case-insensitive (-c)

splitlen.bin <mindir> <maxdir>
    Split stdin wordlist into files by word length

cap2hccapx.bin input.cap output.hccapx
    Convert airodump-ng .cap capture to hashcat .hccapx format

statsprocessor.bin file.hcstat2 [options]
    Generate password candidates from a Markov-chain statistics file