pdfcrack

Outil de récupération de mots de passe PDF. Effectue des attaques par dictionnaire et par force brute pour récupérer les mots de passe propriétaire et utilisateur de fichiers PDF protégés. PDF password recovery tool. Performs dictionary and brute-force attacks to recover owner and user passwords from password-protected PDF files.

↗ https://pdfcrack.sourceforge.net/

Overview

pdfcrack recovers passwords from encrypted PDF files using dictionary attacks or brute-force methods. It handles both user passwords (which restrict opening) and owner passwords (which restrict editing/printing). Supports PDF 1.1 through 1.6 encryption.

Basic Usage

Dictionary attack

pdfcrack -f document.pdf -w /usr/share/wordlists/rockyou.txt

Brute-force (all printable chars, up to 5 chars)

pdfcrack -f document.pdf -n 1 -m 5

Specify character set

pdfcrack -f document.pdf -n 1 -m 8 -c "abcdefghijklmnopqrstuvwxyz"

Only crack user password

pdfcrack -f document.pdf -w wordlist.txt -u

Only crack owner password

pdfcrack -f document.pdf -w wordlist.txt -o

Dictionary Attack

Standard wordlist attack

pdfcrack -f secure.pdf -w /usr/share/wordlists/rockyou.txt

With verbose output

pdfcrack -f secure.pdf -w /usr/share/wordlists/rockyou.txt -v

Custom wordlist

pdfcrack -f secure.pdf -w custom_passwords.txt

Brute-Force Attack

Brute-force numeric PIN (4 digits)

pdfcrack -f document.pdf -n 4 -m 4 -c "0123456789"

Lowercase letters, 1-6 chars

pdfcrack -f document.pdf -n 1 -m 6 -c "abcdefghijklmnopqrstuvwxyz"

Alphanumeric, 4-8 chars

pdfcrack -f document.pdf -n 4 -m 8 -c "abcdefghijklmnopqrstuvwxyz0123456789"

Start from a specific word (resume)

pdfcrack -f document.pdf -w wordlist.txt -s "starword"

PDF Password Types

# User password — required to OPEN the document
# Owner password — restricts printing/copying/editing

Check PDF encryption info

pdfinfo document.pdf | grep -i "encrypt\|permission"
# pdfcrack tries both by default; use -u/-o to target one

Tips

  • Try short wordlists first (names, dates, company names) before rockyou.txt
  • Numeric PINs (4-8 digits) are often used — try numeric brute-force first
  • Owner passwords on older PDFs are sometimes easily recovered even with user password set
  • For strong encryption (PDF 1.7+/AES), consider hashcat with -m 10500 for better GPU performance
  • Extract the hash for hashcat: pdf2john document.pdf > hash.txt
Help / Man page
pdfcrack [options] -f FILE

-f FILE     PDF file to crack
-w FILE     Wordlist file
-n N        Minimum password length (brute-force)
-m N        Maximum password length
-c CHARS    Character set for brute-force
-s WORD     Start from this word (resume)
-u          Crack user password only
-o          Crack owner password only
-v          Verbose output
-q          Quiet mode

Vue d’ensemble

pdfcrack récupère les mots de passe de fichiers PDF chiffrés via des attaques par dictionnaire ou par force brute. Il gère à la fois les mots de passe utilisateur (qui restreignent l’ouverture) et les mots de passe propriétaire (qui restreignent l’édition/l’impression). Prend en charge le chiffrement PDF 1.1 à 1.6.

Utilisation de base

# Attaque par dictionnaire
pdfcrack -f document.pdf -w /usr/share/wordlists/rockyou.txt

# Force brute (tous les caractères imprimables, jusqu'à 5 caractères)
pdfcrack -f document.pdf -n 1 -m 5

# Spécifier un jeu de caractères
pdfcrack -f document.pdf -n 1 -m 8 -c "abcdefghijklmnopqrstuvwxyz"

# Ne casser que le mot de passe utilisateur
pdfcrack -f document.pdf -w wordlist.txt -u

# Ne casser que le mot de passe propriétaire
pdfcrack -f document.pdf -w wordlist.txt -o

Attaque par dictionnaire

# Attaque par wordlist standard
pdfcrack -f secure.pdf -w /usr/share/wordlists/rockyou.txt

# Avec sortie verbeuse
pdfcrack -f secure.pdf -w /usr/share/wordlists/rockyou.txt -v

# Wordlist personnalisée
pdfcrack -f secure.pdf -w custom_passwords.txt

Attaque par force brute

# Force brute sur un PIN numérique (4 chiffres)
pdfcrack -f document.pdf -n 4 -m 4 -c "0123456789"

# Lettres minuscules, 1 à 6 caractères
pdfcrack -f document.pdf -n 1 -m 6 -c "abcdefghijklmnopqrstuvwxyz"

# Alphanumérique, 4 à 8 caractères
pdfcrack -f document.pdf -n 4 -m 8 -c "abcdefghijklmnopqrstuvwxyz0123456789"

# Reprendre à partir d'un mot spécifique
pdfcrack -f document.pdf -w wordlist.txt -s "starword"

Types de mots de passe PDF

# Mot de passe utilisateur : nécessaire pour OUVRIR le document
# Mot de passe propriétaire : restreint l'impression/la copie/l'édition

# Vérifier les infos de chiffrement du PDF
pdfinfo document.pdf | grep -i "encrypt\|permission"

# pdfcrack teste les deux par défaut ; utiliser -u/-o pour cibler l'un des deux

Conseils

  • Essayer d’abord de courtes wordlists (noms, dates, noms d’entreprise) avant rockyou.txt
  • Les PIN numériques (4 à 8 chiffres) sont fréquents : tenter d’abord la force brute numérique
  • Les mots de passe propriétaire sur d’anciens PDF sont parfois récupérables facilement, même avec un mot de passe utilisateur défini
  • Pour un chiffrement fort (PDF 1.7+/AES), envisager hashcat avec -m 10500 pour de meilleures performances GPU
  • Extraire le hash pour hashcat : pdf2john document.pdf > hash.txt
Aide / Page de manuel
pdfcrack [options] -f FILE

-f FILE     PDF file to crack
-w FILE     Wordlist file
-n N        Minimum password length (brute-force)
-m N        Maximum password length
-c CHARS    Character set for brute-force
-s WORD     Start from this word (resume)
-u          Crack user password only
-o          Crack owner password only
-v          Verbose output
-q          Quiet mode