Инструмент для анализа паролей пользователей в 1С (показывает числовые пароли до 6 символов)

27.11.25

Администрирование - Пароли

Данная внешняя обработка для платформы 1С предназначена для анализа и проверки стойкости паролей пользователей информационной базы. Она выполняет поиск паролей методом перебора (brute-force) по их хранящемуся в системе хешу (1-2 минуты для выборки в 200 пользователей с установленными паролями). 

Файлы

ВНИМАНИЕ: Файлы из Базы знаний - это исходный код разработки. Это примеры решения задач, шаблоны, заготовки, "строительные материалы" для учетной системы. Файлы ориентированы на специалистов 1С, которые могут разобраться в коде и оптимизировать программу для запуска в базе данных. Гарантии работоспособности нет. Возврата нет. Технической поддержки нет.

Наименование Скачано Купить файл
Найти пароли быстрая версия
.epf 8,12Kb
0 2 500 руб. Купить
Найти пароли читаемая версия
.epf 8,24Kb
15 2 500 руб. Купить

Подписка PRO — скачивайте любые файлы со скидкой до 85% из Базы знаний

Оформите подписку на компанию для решения рабочих задач

Оформить подписку и скачать решение со скидкой

Вы можете заказать платную доработку или адаптацию этой разработки под вашу конфигурацию на «Бирже заказов».

  • 0% комиссии — оплата напрямую исполнителю;
  • Исполнители любого масштаба — от отдельных специалистов до команд под проект;
  • Прямой обмен контактами между заказчиком и исполнителем;
  • Безопасная сделка — при необходимости;
  • Рейтинги, кейсы и прозрачная система откликов.

Важно! Данный инструмент имеет исключительно служебное и проверочное назначение. Его использование допустимо только для внутреннего аудита безопасности с целью выявления слабых паролей в тестовых или контролируемых рабочих средах, с обязательного согласия администратора и руководства. Использование в противозаконных целях строго запрещено.

 

Как работает

  1. Сбор данных: При открытии обработка автоматически загружает список всех пользователей из Информационной базы, у которых есть пароль, и отображает их вместе с сохраненными хешами паролей (полем СохраняемоеЗначениеПароля).

    &НаСервере
    Процедура ЗаполнитьСписокПользователей()
    	ТЧ.Очистить();
    	Для каждого ПользовательИБ Из ПользователиИнформационнойБазы.ПолучитьПользователей() Цикл
    		Шифр = ПользовательИБ.СохраняемоеЗначениеПароля; //Зашифрованный пароль
    		Если ЗначениеЗаполнено(Шифр) Тогда
    			НСтр = ТЧ.Добавить();
    			НСтр.Пользователь = ПользовательИБ.ПолноеИмя;
    			НСтр.Шифр 	      = Шифр;
    		КонецЕсли;
    	КонецЦикла;                                                           
    КонецПроцедуры

     

  2. Процесс подбора: При запуске обработки (кнопка "Выполнить обработку") система начинает последовательный перебор числовых комбинаций — от 0 до 1 миллиона, а затем от 00 до 01 миллиона и так далее, до 6 нулей включительно.

    &НаСервере
    Процедура ВыполнитьОбработкуНаСервере()
    	Строка = ПолучитьДанныеПользователейВСтроку();
    	Ноль = "";
    	Для Счетчик1 = 0 По 6 Цикл		
    		Для Счетчик2 = 0 По 1000000 Цикл
    			Значение = СтрЗаменить(Строка(Счетчик2)," ","");
    			ХешированиеДанных = Новый ХешированиеДанных(ХешФункция.SHA1);
    			ХешированиеДанных.Добавить(Ноль+Значение);
    			СохраняемоеЗначениеПароля = Base64Строка(ХешированиеДанных.ХешСумма);
    			Позиция = СтрНайти(Строка, СохраняемоеЗначениеПароля);
    			Если Позиция Тогда //Если нашли совпадающий хеш, тогда записываем
    				УникальныйИдентификаторЧисло = ПолучитьСтрукуруДанных(Строка, Позиция - 1);
    				СтрТЧ = ТЧ.НайтиПоИдентификатору(УникальныйИдентификаторЧисло);
    				СтрТЧ.Пароль = Значение;
    			КонецЕсли;	
    		КонецЦикла;
    		Ноль = Ноль + "0";
    	КонецЦикла;
    КонецПроцедуры

     

  3. Проверка совпадения: Для каждого подбираемого числа (Значение) вычисляется его хеш по алгоритму SHA-1, который затем кодируется в Base64. Полученная строка сравнивается с хешами пользователей из заранее сформированной строки.

    &НаСервере
    Функция ПолучитьДанныеПользователейВСтроку() //Формируем одну строку из нашей табличной части в вид: #ИдентификаторСтроки#Хеш
    	Строка = "";
    	Для каждого Стр Из ТЧ Цикл
    		Строка = Строка+"#"+Стр.ПолучитьИдентификатор()+"#"+Стр.Шифр;
    	КонецЦикла;
    	Возврат Строка;
    КонецФункции

     

    &НаСервере
    Функция ПолучитьСтрукуруДанных(Строка, Позиция) //Получаем из сформированной строки идентификатор строки для дальнейшей вставки данных в таблицу
    	Символ = "";
    	УникальныйИдентификаторСтрока = "";
    	Пока Истина Цикл
    		Позиция = Позиция - 1;
    		Символ = Прав(Лев(Строка,Позиция),1);
    		Если Символ = "#" Тогда
    			Прервать;
    		КонецЕсли;
    		УникальныйИдентификаторСтрока = Символ + УникальныйИдентификаторСтрока;
    	КонецЦикла;
    	
    	Возврат Число(УникальныйИдентификаторСтрока);
    КонецФункции

     

  4. Результат: Когда находится совпадение, подобранный числовой пароль записывается в соответствующую строку таблицы обработки в колонку "Пароль".

 

Инструкция по использованию

  1. Подключение: Откройте обработку как внешнюю или добавьте в базу данных 1С и откройте её.

  2. Загрузка списка: Сразу после открытия обработка автоматически заполнит таблицу списком пользователей и их хешами паролей.

  3. Запуск анализа: Нажмите кнопку "Выполнить обработку". Процесс может занять какое-то время, результатом моих тестов было ~150 секунд для обычного кода и ~70 секунд для кода, который был записан в строку, а имена переменных были заменены на короткие (1-2 символа), так как выполняется перебор большого количества комбинаций.

  4. Анализ результатов: После выполнения в колонке "Пароль" будут отображены найденные пароли для тех пользователей, чьи пароли являются числами в проверенном диапазоне.

 

Ключевые особенности и ограничения

  • Цель: Выявление слабых числовых паролей.

  • Метод: Перебор (Brute-force) числовых комбинаций длиной до 6 знаков включительно.

  • Алгоритм: Пароли проверяются по хешу SHA-1, закодированному в Base64, что соответствует внутреннему механизму хранения паролей в 1С.

  • Ограничение: Обработка ищет только числовые пароли. Она не проверяет пароли, содержащие буквы или специальные символы.

  • Производительность: Процесс подбора может быть очень медленным, так как выполняется в циклическом коде на языке 1С.

  • Универсальность: Обработка должно работать во всех информационных базах версий 8.n.

 

Вывод

Эта обработка является специализированным инструментом для администраторов и специалистов по безопасности 1С. Она наглядно демонстрирует уязвимость простых числовых паролей и необходимость соблюдения строгой парольной политики, требующей использования паролей смешанного типа (буквы, цифры, символы) достаточной длины.

Проверено на следующих конфигурациях и релизах:

  • 1С:ERP Управление предприятием 2, релизы 2.5.22.124

Вступайте в нашу телеграмм-группу Инфостарт

обработка 1С:Предприятие открытый код инструмент разработчика внешняя обработка ERP программирование задача пароли задача пользователя универсальный анализ Управление предприятием 2 аналитика подписка алгоритмы математика

См. также

Пароли 1С 8.3 1С 8.5 1С:Бухгалтерия 3.0 1С:Управление торговлей 11 1С:Комплексная автоматизация 2.х 1С:Зарплата и Управление Персоналом 3.x 1С:Управление нашей фирмой 3.0 Россия Абонемент ($m)

Универсальное расширение для автоматического поиска пользователей без пароля. С помощью регламентного задания находит такие учетные записи, у которых не установлен пароль, и при первом входе пользователя запрашивает установить пароль.

1 стартмани

10.09.2026    246    0    SoftSide    0    

0

Пароли Программист Пользователь 1С 8.3 Россия Абонемент ($m)

Расширение для конфигураций 1С для хранения паролей.  Админ / разработчик / пользователь меняют пароли в базах, а потом успешно их забывают, или кто-то из сторонних разработчиков или коллег поменял пароль, а вас не известил или не положил в какую-нибудь базу знаний, особенно головная боль, если таких баз много или под одной учеткой работают сразу много сотрудников. Расширение решает эту задачу: оно ведёт актуальный реестр учётных данных пользователей вне базы - в Google Таблице и/или в файле Excel. Реестр обновляется сам, в момент смены пароля или логина, без участия администратора. Будет полезно администраторам, которые сами выдают и меняют пароли пользователям; специалистам франчей и ИТ-отделам, обслуживающим несколько баз. Небольшим компаниям, где нет корпоративного менеджера паролей, но нужен контролируемый доступ к учётным данным.

1 стартмани

31.08.2026    364    2    Otlichnik90    0    

1

Пароли Системный администратор 1С 8.3 Бесплатно (free)

Реальная история: собственник за день распустил весь ИТ-отдел, пароля от SQL не осталось. Разбираю, где 1С хранит пароль СУБД (1CV8Clst.lst), почему он извлекается, кто до него дотянется — и как закрыть дыру. Плюс обработка, которая проверит ваш кластер за минуту.

06.08.2026    2628    nedomolkov.ivan    24    

9

Администрирование СУБД Пароли Системный администратор 1С 8.3 1С:Розница 2 1С:Управление производственным предприятием Абонемент ($m)

Пароль пользователя СУБД лежит в 1CV8Clst.lst обратимо: кто читает папку srvinfo - достаёт пароли SQL всех баз кластера, минуя права 1С. Обработка показывает, у каких баз пароль извлекается, помечает слабые и выдаёт план защиты. К СУБД не подключается, ничего не пишет - только читает файл.

10 стартмани

06.08.2026    1465    16    nedomolkov.ivan    0    

7

Пароли Программист 1С:Предприятие 8 Россия Абонемент ($m)

Как можно перенести пароли пользователей из одной базы в другую. Как установить нужный пароль списку пользователей.

1 стартмани

04.05.2026    892    3    DenShilyaev    0    

3

Пароли Программист 1С 8.3 1С:Бухгалтерия 3.0 1С:Управление нашей фирмой 3.0 Абонемент ($m)

Представляю обработку для изменения политики паролей для одного или нескольких пользователей с использованием встроенного в платформу функционала по управление политикой паролей из встроенного языка.

1 стартмани

09.04.2026    1381    4    Vladislav39609    3    

5

Пароли Программист 1С 8.3 Абонемент ($m)

Получение списка пользователей без пароля. Управляемые и не управляемые формы. Любые конфигурации.

1 стартмани

11.03.2026    1061    10    HIgor    0    

0
Для отправки сообщения требуется регистрация/авторизация