
نظام توزيعي لاختراق كلمات المرور بالقوة العمياء يقوم بتوازي هجمات القاموس والهجمات المبنية على أداة Crunch عبر أجهزة متعددة باستخدام عملاء ويب وسطح المكتب.
تحذير
لقد كنت أراجع كود Kraken-Client، وبما أن هذا كان أول تطبيق React لي، فهو قديم، ثقيل، ويحتاج إلى تحسين كبير (الخادم يحتاج أيضًا إلى بعض العمل). في الأسابيع/الأشهر القادمة سأبذل قصارى جهدي لإعادة كتابته إما باستخدام React محدثة أو بإطار عمل آخر. لا تتردد في الاستمرار في استخدامه كما هو، وإذا واجهت أي مشكلة، فيرجى الاستمرار في طرح المشكلات وتقديم الملاحظات! شكرًا!
Kraken هو أداة عبر الإنترنت موزعة لاختراق كلمات المرور بالقوة الغاشمة. يتيح لك موازنة القواميس وتوليد الكلمات باستخدام crunch عبر أجهزة متعددة، سواء كتطبيق ويب في متصفح ويب أو كعميل مستقل قائم على Electron. يهدف Kraken إلى أن يكون سهل الاستخدام، متسامحًا مع الأخطاء، وقابلًا للتوسع.
لقد كتبت Kraken لأنني أردت تعلم المزيد عن الأمن الهجومي، وكتابة حل سهل لتجاوز قيود استخدام جهاز واحد عند محاولة توزيع أعباء عمل القوة الغاشمة.
Kraken هو تطبيق مُحَوْسَب باستخدام docker-compose والذي سيشغل قاعدة البيانات (Postgres)، تخزين الملفات المتوافق مع S3 (Minio)، الخادم وعميل المتصفح. يمكنك العثور على ملف docker-compose في الدليل الجذر للمستودع. يمكنك نشره باستخدام الأمر التالي:
docker-compose up
يجب أن يكون عميل المتصفح الخاص بـ Kraken متاحًا على:
ملاحظة: لتشغيل عميل المتصفح من جهاز بعيد، يجب استخدام HTTPS لكل من رابط الخادم ورابط المتصفح. مثال: إذا كنت تستضيف الخادم على 192.168.1.2، فسيكون عميل المتصفح متاحًا على https://192.168.1.2:8443 ويجب أن يكون رابط الخادم https://192.168.1.2:8443/api
لرفع قوائم كلمات المرور أو القواميس، قم برفعها إلى وحدة تحكم Minio على <a href=http://localhost:9001>localhost:9001. اطلع على الخطوات أدناه للحصول على دليل مفصل. بخلاف ذلك، يمكنك إنشاء قوائم كلمات ديناميكيًا باستخدام crunch. راجع خيارات crunch وكيفية استخدامها هنا: صفحة دليل crunch
يعمل خادم Kraken على <a href=http://localhost:5000>localhost:5000 ويستضيف أيضًا توثيق Swagger على <a href=http://localhost:5000/swagger>localhost:5000/swagger.
عميل سطح المكتب هو تطبيق محمول قائم على Electron ويمكن تشغيله على Mac و Windows و Linux. نظرًا للأذونات الحساسة المطلوبة للتشغيل، يُوصى بشدة بتجميعه بنفسك عن طريق استنساخ المستودع واستخدام:
cd kraken-client
npm install
npm run electron-start
ملاحظة: يحتاج عميل Windows EXE المحمول إلى التشغيل في المجلد الذي يحتوي على تبعيات hashcat. يمكن تنزيل ملفات Hashcat من صفحتهم الرئيسية أو هنا. لقد أدرجت ملف مضغوط يحتوي على الملف القابل للتنفيذ المحمول وملفات hashcat المطلوبة. يمكن تنزيلها:
تشمل الإصدارات Linux AppImage الذي يتطلب فقط تثبيت hashcat.
تثبيت hashcat:
sudo apt-get install hashcat
ستحتاج إلى منح الإذن لـ AppImage عبر الخصائص لتنفيذه.
لإضافة قوائم الكلمات الخاصة بك إلى Minio، اتبع الخطوات التالية:





هذا الدليل قيد التطوير، ولكن لا تتردد في طرح مشكلة أو الاتصال بي للحصول على أي مساعدة مطلوبة.