pdfcrack
Outil de récupération de mots de passe PDF. Effectue des attaques par dictionnaire et par force brute pour récupérer les mots de passe propriétaire et utilisateur de fichiers PDF protégés. PDF password recovery tool. Performs dictionary and brute-force attacks to recover owner and user passwords from password-protected PDF files.
↗ https://pdfcrack.sourceforge.net/Overview
pdfcrack recovers passwords from encrypted PDF files using dictionary attacks or brute-force methods. It handles both user passwords (which restrict opening) and owner passwords (which restrict editing/printing). Supports PDF 1.1 through 1.6 encryption.
Basic Usage
Dictionary attack
pdfcrack -f document.pdf -w /usr/share/wordlists/rockyou.txt
Brute-force (all printable chars, up to 5 chars)
pdfcrack -f document.pdf -n 1 -m 5
Specify character set
pdfcrack -f document.pdf -n 1 -m 8 -c "abcdefghijklmnopqrstuvwxyz"
Only crack user password
pdfcrack -f document.pdf -w wordlist.txt -u
Only crack owner password
pdfcrack -f document.pdf -w wordlist.txt -o
Dictionary Attack
Standard wordlist attack
pdfcrack -f secure.pdf -w /usr/share/wordlists/rockyou.txt
With verbose output
pdfcrack -f secure.pdf -w /usr/share/wordlists/rockyou.txt -v
Custom wordlist
pdfcrack -f secure.pdf -w custom_passwords.txt
Brute-Force Attack
Brute-force numeric PIN (4 digits)
pdfcrack -f document.pdf -n 4 -m 4 -c "0123456789"
Lowercase letters, 1-6 chars
pdfcrack -f document.pdf -n 1 -m 6 -c "abcdefghijklmnopqrstuvwxyz"
Alphanumeric, 4-8 chars
pdfcrack -f document.pdf -n 4 -m 8 -c "abcdefghijklmnopqrstuvwxyz0123456789"
Start from a specific word (resume)
pdfcrack -f document.pdf -w wordlist.txt -s "starword"
PDF Password Types
# User password — required to OPEN the document
# Owner password — restricts printing/copying/editing
Check PDF encryption info
pdfinfo document.pdf | grep -i "encrypt\|permission"
# pdfcrack tries both by default; use -u/-o to target one
Tips
- Try short wordlists first (names, dates, company names) before rockyou.txt
- Numeric PINs (4-8 digits) are often used — try numeric brute-force first
- Owner passwords on older PDFs are sometimes easily recovered even with user password set
- For strong encryption (PDF 1.7+/AES), consider hashcat with
-m 10500for better GPU performance - Extract the hash for hashcat:
pdf2john document.pdf > hash.txt
Help / Man page
pdfcrack [options] -f FILE
-f FILE PDF file to crack
-w FILE Wordlist file
-n N Minimum password length (brute-force)
-m N Maximum password length
-c CHARS Character set for brute-force
-s WORD Start from this word (resume)
-u Crack user password only
-o Crack owner password only
-v Verbose output
-q Quiet mode
Vue d’ensemble
pdfcrack récupère les mots de passe de fichiers PDF chiffrés via des attaques par dictionnaire ou par force brute. Il gère à la fois les mots de passe utilisateur (qui restreignent l’ouverture) et les mots de passe propriétaire (qui restreignent l’édition/l’impression). Prend en charge le chiffrement PDF 1.1 à 1.6.
Utilisation de base
# Attaque par dictionnaire
pdfcrack -f document.pdf -w /usr/share/wordlists/rockyou.txt
# Force brute (tous les caractères imprimables, jusqu'à 5 caractères)
pdfcrack -f document.pdf -n 1 -m 5
# Spécifier un jeu de caractères
pdfcrack -f document.pdf -n 1 -m 8 -c "abcdefghijklmnopqrstuvwxyz"
# Ne casser que le mot de passe utilisateur
pdfcrack -f document.pdf -w wordlist.txt -u
# Ne casser que le mot de passe propriétaire
pdfcrack -f document.pdf -w wordlist.txt -o
Attaque par dictionnaire
# Attaque par wordlist standard
pdfcrack -f secure.pdf -w /usr/share/wordlists/rockyou.txt
# Avec sortie verbeuse
pdfcrack -f secure.pdf -w /usr/share/wordlists/rockyou.txt -v
# Wordlist personnalisée
pdfcrack -f secure.pdf -w custom_passwords.txt
Attaque par force brute
# Force brute sur un PIN numérique (4 chiffres)
pdfcrack -f document.pdf -n 4 -m 4 -c "0123456789"
# Lettres minuscules, 1 à 6 caractères
pdfcrack -f document.pdf -n 1 -m 6 -c "abcdefghijklmnopqrstuvwxyz"
# Alphanumérique, 4 à 8 caractères
pdfcrack -f document.pdf -n 4 -m 8 -c "abcdefghijklmnopqrstuvwxyz0123456789"
# Reprendre à partir d'un mot spécifique
pdfcrack -f document.pdf -w wordlist.txt -s "starword"
Types de mots de passe PDF
# Mot de passe utilisateur : nécessaire pour OUVRIR le document
# Mot de passe propriétaire : restreint l'impression/la copie/l'édition
# Vérifier les infos de chiffrement du PDF
pdfinfo document.pdf | grep -i "encrypt\|permission"
# pdfcrack teste les deux par défaut ; utiliser -u/-o pour cibler l'un des deux
Conseils
- Essayer d’abord de courtes wordlists (noms, dates, noms d’entreprise) avant rockyou.txt
- Les PIN numériques (4 à 8 chiffres) sont fréquents : tenter d’abord la force brute numérique
- Les mots de passe propriétaire sur d’anciens PDF sont parfois récupérables facilement, même avec un mot de passe utilisateur défini
- Pour un chiffrement fort (PDF 1.7+/AES), envisager hashcat avec
-m 10500pour de meilleures performances GPU - Extraire le hash pour hashcat :
pdf2john document.pdf > hash.txt
Aide / Page de manuel
pdfcrack [options] -f FILE
-f FILE PDF file to crack
-w FILE Wordlist file
-n N Minimum password length (brute-force)
-m N Maximum password length
-c CHARS Character set for brute-force
-s WORD Start from this word (resume)
-u Crack user password only
-o Crack owner password only
-v Verbose output
-q Quiet mode