[!CAUTION]
Dieses Repository wird nicht mehr gepflegt. Besuchen Sie https://github.com/sadreck/crackerjack für die neueste Version.
CrackerJack
Web-Oberfläche für Hashcat von Context Information Security
Inhalt
Einführung
CrackerJack ist eine Web-GUI für Hashcat, entwickelt in Python.
Architektur
Dieses Projekt zielt darauf ab, die GUI und Hashcat unabhängig voneinander zu halten. Kurz gesagt, so funktioniert es:
- Der Benutzer lädt Hashes hoch, wählt Wortliste/Regeln/Maske usw. aus und klickt auf „Start“.
- Der Webserver startet einen neuen screen.
- Generiert den Hashcat-Befehl basierend auf den Einstellungen.
- Führt den Befehl im screen aus.
- Überwacht die Ausgabe des screens, analysiert sie und zeigt sie in der GUI an.
Dadurch ist CrackerJack zukunftssicher, da es an die Ein-/Ausgabe von Hashcat gekoppelt ist. Außerdem läuft Hashcat weiter, falls die GUI aus irgendeinem Grund nicht funktioniert.
Funktionen
- Minimale Abhängigkeiten
- Vollständige Verwaltung von Hashcat-Sitzungen.
- Starten/Stoppen/Pausieren/Wiederherstellen laufender Sitzungen.
- Beenden von Cracking-Aufträgen nach einem bestimmten Datum/einer bestimmten Uhrzeit.
- Web-Oberfläche für die Maskengenerierung (?a?l?u).
- Web-Push-Benachrichtigungen, wenn ein Passwort geknackt wurde.
- Swagger-2.0-API.
- Erstellen von Wortlisten aus bereits geknackten Passwörtern und Zurückspeisen in die Cracking-Sitzung.
- Sitzungsverlauf, um zu verfolgen, welche Angriffe Sie bereits durchgeführt haben.
- Mehrbenutzerunterstützung (lokal und/oder LDAP).
- Unterstützung für Wortlisten/Masken/Regeln.
- Unterstützung mehrerer Themes (Bootswatch).
- Unkomplizierte Einrichtung.
- Die gesamte Konfiguration erfolgt über die GUI. Kein manuelles Bearbeiten von Konfigurationsdateien erforderlich.
- Lokal unter Linux und Windows (WSL) ausführbar.
- Installation auf einem Server mithilfe von Ansible-Skripten (Ubuntu 14/16/18 und CentOS 7/8).
- Einfache Backups – alle Benutzerdaten befinden sich im Verzeichnis
./data.
- Fehlerbehebung von Sitzungen über SSH.
Einschränkungen
- Keine Lösung für die Warteschlangenverwaltung von Aufträgen – nur für bedarfsgesteuertes Passwort-Cracking gedacht.
- Kein Ersatz für die Befehlszeilennutzung gedacht. Es ist ergänzend und unterstützt nur grundlegende und gängigste Cracking-Aufgaben.
- Installiert keine GPU-Treiber. Die Hauptannahme ist, dass Sie bereits eine Cracking-Hardware eingerichtet haben und nach einer Web-GUI suchen.
- Wortlisten und Regeln sollten bereits auf dem System vorhanden sein.
Beitrag
Da wir auch ein internes Tracking-System pflegen, erstellen Sie bitte vor einem Beitrag ein Issue zur Diskussion, bevor Sie Funktionen/Änderungen implementieren.
Screenshots
Laufende Sitzung

Dashboard

Sitzung

Auswahl von Hashes

HashType-Optionen

Wortlistenauswahl

Maskengenerierung

Allgemeine Sitzungseinstellungen

Lizenz
CrackerJack wird unter der MIT-Lizenz veröffentlicht.
Darüber hinaus werden die folgenden Drittanbieter-Komponenten verwendet: