À quoi sert Hashcat ?
Hashcat est le cracker de mots de passe le plus rapide et complet, exploitant intensivement le GPU pour briser des hashs cryptographiques. Vous lui fournissez un fichier de hashs (MD5, SHA-1, SHA-256, NTLM, bcrypt, scrypt, Argon2, et plus de 300 algorithmes) et un dictionnaire ou des règles de mutation, Hashcat lance ensuite un calcul massivement parallèle sur la carte graphique. Concrètement, un étudiant en cybersécurité teste la robustesse des hashs récupérés dans un lab Active Directory, et un étudiant en bachelor sécurité résout des challenges CTF de cryptanalyse. C'est l'outil de référence en password cracking offensif.
Configuration recommandée pour bien faire tourner Hashcat
Hashcat est entièrement GPU-driven : la VRAM, la puissance de calcul et le nombre de coeurs CUDA déterminent directement votre vitesse. Le CPU et la RAM système ont un rôle marginal, sauf pour les hashs très lourds en mémoire (bcrypt, Argon2).
- Minimum : Intel Core i5-13500H ou Ryzen 5 7535HS, 16 Go RAM, GPU Nvidia RTX 4060 8 Go VRAM, SSD NVMe 512 Go, écran 15,6 pouces.
- Recommandé : Intel Core i7-13700H ou Ryzen 7 7745HX, 32 Go RAM, RTX 4070 ou 4080 12 Go VRAM, SSD NVMe 1 To, écran 16 pouces.
- Optimal : Intel Core i9-13980HX ou Ryzen 9 7945HX, 64 Go RAM, RTX 4090 24 Go VRAM, SSD NVMe 2 To.
Privilégiez systématiquement Nvidia (CUDA très optimisé sous Hashcat). AMD fonctionne via OpenCL mais avec des performances inférieures à génération équivalente. Pour les hashs modernes (bcrypt, Argon2), la VRAM élevée est cruciale : sous 8 Go vous serez très limité.
Quels étudiants utilisent Hashcat ?
- Cybersécurité : Mastères Spécialisés EPITA, Mines, ENSIBS, ESIEA dans les modules pentest et red team.
- Bachelor cybersécurité : Sup de Vinci, Hetic, Ynov, ESGI sur les TP password cracking et CTF.
- Réseaux et télécoms : BUT R&T option cybersécurité, pour le cassage de handshakes WPA2 récupérés via Aircrack-ng.
Un étudiant en Bachelor cybersécurité chez Hetic utilise Hashcat avec une RTX 4070 pour casser des hashs NTLM extraits de son lab Windows, en combinant dictionnaire RockYou et règles de mutation OneRule.
Alternatives à Hashcat
- John the Ripper : alternative historique CPU et GPU, plus polyvalente, intégrée dans Kali Linux.
- Hydra : orienté bruteforce de protocoles réseau (SSH, FTP, HTTP) plutôt que de hashs offline.
- Mimikatz : couplé à Hashcat, extrait directement les hashs Windows à exploiter ensuite.
FAQ
Hashcat fonctionne-t-il sur Mac ? Hashcat existe sur macOS, mais l'absence de GPU Nvidia sur les Mac récents le rend très peu performant. Sur Apple Silicon, l'accélération Metal est partiellement supportée mais reste loin des performances Nvidia CUDA sur PC.
Faut-il un PC gamer pour utiliser Hashcat ? Oui, et même plus que ça : un PC gamer avec GPU Nvidia récent type RTX 4070 minimum ou idéalement RTX 4080 ou 4090 est nécessaire pour être réellement productif. La carte graphique conditionne directement votre vitesse de cassage en GH/s.
Hashcat est-il gratuit pour les étudiants ? Oui, Hashcat est entièrement gratuit et open-source sous licence MIT, accessible sur hashcat.net et préinstallé dans Kali Linux et Parrot OS. Aucune licence, compte ou inscription n'est requis pour usage étudiant ou professionnel.



