Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
wavecrack — Wavestone's Weboberfläche für Passwort-Cracking mit hashcat | Kitploit
Tools/GitHubGitHub/wavestone-cdt/wavecrack
Passwort-CrackingPasswortangriffeWebsicherheitPenetrationstests
GitHubwavestone-cdt/wavecrack

wavecrack

Wavestone's Weboberfläche für Passwort-Cracking mit hashcat

Repository anzeigen
172364vor 7 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Wavecrack

Beschreibung

Eine benutzerfreundliche Weboberfläche, um eine gemeinsame Hashcat-Cracking-Box für mehrere Benutzer mit einigen vordefinierten Optionen bereitzustellen.

Screenshots

  • Die Startseite Die Startseite
  • Hinzufügen eines Hashs zum Knacken Hinzufügen eines Hashs zum Knacken
  • Ergebnisse und einige Statistiken anzeigen Ergebnisse und einige Statistiken anzeigen

Überblick

  • Diese Webanwendung kann verwendet werden, um asynchrone Passwort-Knackvorgänge mit hashcat zu starten.
  • Die Oberfläche versucht, so benutzerfreundlich wie möglich zu sein, und erleichtert die Auswahl der Methode zum Passwortknacken sowie die Automatisierung der Abfolge verschiedener Angriffsmodi.
  • Sie zeigt außerdem Statistiken zu den geknackten Passwörtern an und ermöglicht den Export der Liste geknackter Passwörter als CSV.
  • Die Anwendung ist für die Nutzung in einer Mehrbenutzerumgebung mit einer strikten Trennung der Knackergebnisse verschiedener Benutzer ausgelegt: Die Benutzerauthentifizierung kann über ein LDAP-Verzeichnis oder Basic Auth erfolgen.

Nutzung

Wavecrack kann für Folgendes verwendet werden:

  • Neue Passwort-Hashes hinzufügen, Angriffsmodus und Knackdauer auswählen
  • Vergangene und laufende Knackvorgänge für Ihren Benutzer mit Statistiken und Grafiken anzeigen
  • Die Gesamtauslastung der Plattform anzeigen
  • Eine passwortgeschützte Datei hochladen und ihren Hash extrahieren

Die Angriffsmodi werden in der Reihenfolge durchlaufen, in der sie im Hash-Einreichungsformular angezeigt werden.
Es ist auch möglich, einen Knackvorgang zu stoppen. Allerdings ist jeder Abbruch endgültig.
Ein Limit für die Anzahl gleichzeitiger Knackvorgänge kann in den Einstellungen festgelegt werden, um die Leistung der laufenden Knackvorgänge nicht zu beeinträchtigen.

Anforderungen

  • hashcat: befolgen Sie diese Anweisungen für die reine CPU-Nutzung auf einem Kali-Linux-Host
  • flask (>=0.10.1)
  • celery (>=3.1.18)
  • SQLite (>=3.8.7.4)
  • rabbitmq-server (>= 3.4.3)
  • Regeln für hashcat (Beispiele)
  • Wortlisten (Beispiele)

Installation

  • Installieren Sie den RabbitMQ-Server und die python-ldap-Anforderungen
root@kitploit:~
$ apt-get install libsasl2-dev libldap2-dev libssl-dev rabbitmq-server
  • Installieren Sie die Python-Anforderungen
root@kitploit:~
$ pip install -r requirements.txt
  • Erstellen Sie eine Konfigurationsdatei cracker/app_settings.py aus der Datei cracker/app_settings.py.example und bearbeiten Sie insbesondere den Abschnitt Mandatory settings:

    • Der Pfad zu hashcat
    • Die RabbitMQ-Verbindungszeichenfolge: standardmäßig wird das Konto guest/guest verwendet. Achten Sie darauf, Ihre Installation zu härten
    • Der Pfad zur SQLite-Datenbank
    • Der Pfad zu den hashcat-Regeln
    • Der Pfad zu den Wortlisten
    • Die LDAP-Parameter:
      • IP-Adresse
      • Port
      • LDAP-Datenbank für die Benutzer
      • Base DN
  • Initialisieren Sie die lokale Datenbank, auf die in der Konfigurationsdatei cracker/app_settings.py verwiesen wird

root@kitploit:~
$ sqlite3 base.db < base_schema.sql
  • Starten Sie den RabbitMQ-Server
root@kitploit:~
$ sudo service rabbitmq-server start
  • Starten Sie Celery aus dem Anwendungsordner
root@kitploit:~
$ celery worker -A cracker.celery
  • Starten Sie den Flask-Webserver

    • Direkt aus der Datei server.py: dieser Modus ist nicht für den Produktionseinsatz geeignet
    root@kitploit:~
    $ python server.py
    
    • Mit einem wsgi-Skript: ein Beispiel app.wsgi.example wird bereitgestellt
    • Ähnlich kann supervisorctl verwendet werden, um Celery zu verwalten, mit einer Beispielkonfigurationsdatei in supervisorcelery.conf.example
  • Um die Knackvorgänge nach einer bestimmten Zeit zu stoppen, können Sie das bereitgestellte Cron-Skript verwenden.

  • Wenn Sie die Liste der unterstützten Hashes aktualisieren möchten, können Sie das dedizierte Skript verwenden, das parst und eine aktualisierte generiert. Dazu müssen Sie BeautifulSoup auf Ihrem System installiert haben.

Wenn Sie schließlich keine eigene VM einrichten möchten, können Sie den Docker-basierten Prozess verwenden, der im Ordner docker beschrieben ist.

Urheberrecht und Lizenz

Alle Produktnamen, Logos und Marken sind Eigentum ihrer jeweiligen Inhaber.
Alle in wavecrack veröffentlichten Ressourcen sind freie Software: Sie können sie unter den Bedingungen der GNU General Public License, wie von der Free Software Foundation veröffentlicht, entweder Version 3 der Lizenz oder (nach Ihrer Wahl) jeder späteren Version, weiterverbreiten und/oder modifizieren. Weitere Details finden Sie in der GNU General Public License.

Kontakt

  • Cyprien Oger < cyprien.oger at wavestone d0t com >
  • CERT-W < cert at wavestone d0t com >
Tool herunterladen
hashcats Wiki
hashcat_hashes.py