Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
kraken — نظام توزيعي لاختراق كلمات المرور بالقوة العمياء يقوم بتوازي هجمات القاموس والهجمات المبنية على أداة Crunch عبر أجهزة متعددة باستخدام عملاء ويب وسطح المكتب. | Kitploit
أدوات/GitHubGitHub/arcaneiceman/kraken
كسر كلمات المرورهجمات كلمات المرور
GitHubarcaneiceman/kraken

kraken

نظام توزيعي لاختراق كلمات المرور بالقوة العمياء يقوم بتوازي هجمات القاموس والهجمات المبنية على أداة Crunch عبر أجهزة متعددة باستخدام عملاء ويب وسطح المكتب.

عرض المستودع
33250منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

تحذير

لقد كنت أراجع كود Kraken-Client، وبما أن هذا كان أول تطبيق React لي، فهو قديم، ثقيل، ويحتاج إلى تحسين كبير (الخادم يحتاج أيضًا إلى بعض العمل). في الأسابيع/الأشهر القادمة سأبذل قصارى جهدي لإعادة كتابته إما باستخدام React محدثة أو بإطار عمل آخر. لا تتردد في الاستمرار في استخدامه كما هو، وإذا واجهت أي مشكلة، فيرجى الاستمرار في طرح المشكلات وتقديم الملاحظات! شكرًا!


Kraken: نظام توزيع متعدد المنصات لاختراق كلمات المرور بالقوة الغاشمة

ما هو Kraken

Kraken هو أداة عبر الإنترنت موزعة لاختراق كلمات المرور بالقوة الغاشمة. يتيح لك موازنة القواميس وتوليد الكلمات باستخدام crunch عبر أجهزة متعددة، سواء كتطبيق ويب في متصفح ويب أو كعميل مستقل قائم على Electron. يهدف Kraken إلى أن يكون سهل الاستخدام، متسامحًا مع الأخطاء، وقابلًا للتوسع.

لقد كتبت Kraken لأنني أردت تعلم المزيد عن الأمن الهجومي، وكتابة حل سهل لتجاوز قيود استخدام جهاز واحد عند محاولة توزيع أعباء عمل القوة الغاشمة.

التثبيت

الخادم وعميل المتصفح

Kraken هو تطبيق مُحَوْسَب باستخدام docker-compose والذي سيشغل قاعدة البيانات (Postgres)، تخزين الملفات المتوافق مع S3 (Minio)، الخادم وعميل المتصفح. يمكنك العثور على ملف docker-compose في الدليل الجذر للمستودع. يمكنك نشره باستخدام الأمر التالي:

root@kitploit:~
docker-compose up

يجب أن يكون عميل المتصفح الخاص بـ Kraken متاحًا على:

  • HTTP : <a href=http://localhost:8080>localhost:8080 (استخدم رابط الخادم http://localhost:5000/api [افتراضي])
  • HTTPS : https://localhost:8443 (استخدم رابط الخادم https://localhost:8443/api)

ملاحظة: لتشغيل عميل المتصفح من جهاز بعيد، يجب استخدام HTTPS لكل من رابط الخادم ورابط المتصفح. مثال: إذا كنت تستضيف الخادم على 192.168.1.2، فسيكون عميل المتصفح متاحًا على https://192.168.1.2:8443 ويجب أن يكون رابط الخادم https://192.168.1.2:8443/api

لرفع قوائم كلمات المرور أو القواميس، قم برفعها إلى وحدة تحكم Minio على <a href=http://localhost:9001>localhost:9001. اطلع على الخطوات أدناه للحصول على دليل مفصل. بخلاف ذلك، يمكنك إنشاء قوائم كلمات ديناميكيًا باستخدام crunch. راجع خيارات crunch وكيفية استخدامها هنا: صفحة دليل crunch

يعمل خادم Kraken على <a href=http://localhost:5000>localhost:5000 ويستضيف أيضًا توثيق Swagger على <a href=http://localhost:5000/swagger>localhost:5000/swagger.

عميل سطح المكتب المحمول

عميل سطح المكتب هو تطبيق محمول قائم على Electron ويمكن تشغيله على Mac و Windows و Linux. نظرًا للأذونات الحساسة المطلوبة للتشغيل، يُوصى بشدة بتجميعه بنفسك عن طريق استنساخ المستودع واستخدام:

root@kitploit:~
cd kraken-client
npm install
npm run electron-start
Windows

ملاحظة: يحتاج عميل Windows EXE المحمول إلى التشغيل في المجلد الذي يحتوي على تبعيات hashcat. يمكن تنزيل ملفات Hashcat من صفحتهم الرئيسية أو هنا. لقد أدرجت ملف مضغوط يحتوي على الملف القابل للتنفيذ المحمول وملفات hashcat المطلوبة. يمكن تنزيلها:

  • ملف EXE محمول
  • ملف مضغوط
Linux

تشمل الإصدارات Linux AppImage الذي يتطلب فقط تثبيت hashcat.

  • AppImage

تثبيت hashcat:

root@kitploit:~
sudo apt-get install hashcat

ستحتاج إلى منح الإذن لـ AppImage عبر الخصائص لتنفيذه.

إضافة قوائم الكلمات إلى Kraken

لإضافة قوائم الكلمات الخاصة بك إلى Minio، اتبع الخطوات التالية:

  1. [طريقة الواجهة الرسومية] الوصول إلى وحدة تحكم Minio على http://localhost:9001/. يجب أن تصل إلى هنا:

image

  1. تسجيل الدخول باستخدام المستخدم: admin وكلمة المرور: password (افتراضي؛ يمكن تغييره). يجب أن يكون هناك حاوية 'kraken' على النحو التالي:

image

  1. اضغط على 'تصفح' لرؤية الملفات المتاحة وإضافة قوائم الكلمات باستخدام 'رفع'

image

  1. إما الانتظار لمدة تصل إلى 5 دقائق ليلتقطها الخادم أو إعادة تشغيل الخادم. ستعرف أن الخادم التقط القائمة من خلال السجل. ملاحظة: القوائم الكبيرة تستغرق وقتًا طويلاً للفهرسة.

image

  1. يجب أن تظهر قائمة الكلمات عند إنشاء الطلب

image

ملاحظة

هذا الدليل قيد التطوير، ولكن لا تتردد في طرح مشكلة أو الاتصال بي للحصول على أي مساعدة مطلوبة.

تنزيل الأداة