top of page

Bir Hacker Şifreli XLSX Dosyalarını Nasıl Açıyor?

  • Yazarın fotoğrafı: Ahmet BİRKAN
    Ahmet BİRKAN
  • 1 Ara 2025
  • 1 dakikada okunur

Bu araç, parola korumalı Microsoft Excel XLSX dosyalarındaki şifreleri analiz ederek kırma işlemini otomatikleştirmek amacıyla tasarlanmış gelişmiş bir parola kurtarma çözümüdür. Modern Excel belgelerinde kullanılan güçlü şifreleme algoritmalarını çözümleyebilmek için John the Ripper’ın “office2john” modülünden yararlanır ve bu modül aracılığıyla dosyadan hash bilgilerini çıkararak kırma sürecini başlatır. Kullanıcıların şifreyi unuttuğu, kritik belgelere erişimin kaybolduğu veya güvenlik testlerinde parola dayanıklılığının ölçülmesi gerektiği durumlarda etkin bir çözüm sunar


.

Araç; sözlük tabanlı, maske/desen tabanlı ve artımlı (incremental) olmak üzere üç farklı kırma yaklaşımını destekler. Sözlük yöntemi, bilinen parola listelerinde eşleşme ararken; maske tabanlı yöntem, parolanın kısmi yapısının bilindiği senaryolarda yüksek hassasiyet sağlar. Artımlı kırma modu ise belirli karakter kümeleri ve uzunluk aralıkları üzerinden sistematik bir tarama gerçekleştirerek tüm olası kombinasyonları değerlendirir. Bu çok yönlü yapı sayesinde farklı parola tiplerine karşı esnek ve güçlü bir çözüm haline gelir.



Uygulama, Flask tabanlı bir web arayüzüne sahiptir ve kullanıcı dostu bir deneyim sunar. Dosya yükleme, yöntem seçimi, görev takibi ve çıktı inceleme işlemleri tamamen tarayıcı üzerinden yönetilebilir. Görevler otomatik olarak kuyruğa alınır, arka planda işlenir ve tamamlanan işlemlerin sonuçları kayıt altına alınarak indirilebilir formatta sunulur. Bu mimari, hem kullanım kolaylığı sağlar hem de uzun sürebilecek kırma işlemlerinin sistem kaynaklarını kontrollü biçimde yönetilmesine olanak tanır.



Genel olarak bu araç, bilgi güvenliği alanında parola analizlerinin gerçekleştirilmesi, denetimlerde veri erişim senaryolarının test edilmesi, unutulan Excel parola korumalarının geri kazanılması ve parola politikalarının etkinliğinin değerlendirilmesi gibi pek çok kullanım amacı için uygundur. Sızma testlerinde, adli bilişim çalışmalarında ve kurum içi güvenlik kontrollerinde yaygın bir yardımcı bileşen olarak değerlendirilebilir.


indirmek için;


test etmek için;


Yorumlar


bottom of page