
Kraker is a distributed password brute-force system that focused on easy use.
Kraker ist ein verteiltes System zum Knacken von Passwörtern (Brute-Force), mit dem Sie hashcat auf verschiedenen Servern und Workstations ausführen und verwalten können, wobei der Schwerpunkt auf einfacher Bedienung liegt. Bei der Konzeption und Entwicklung gab es zwei Hauptziele: das einfachste Werkzeug für verteiltes Hash-Knacken zu schaffen und es ausfallsicher zu machen.
Kraker besteht aus zwei Hauptkomponenten – einem Server und einem Agenten, die über eine REST-API kommunizieren. Unten finden Sie Informationen zu deren Installation und Konfiguration.
Kraker wird ständig weiterentwickelt, daher werden neue Funktionen, Dokumentationen und Updates veröffentlicht, sobald sie verfügbar sind. Wenn Sie Verbesserungsvorschläge haben, an der Entwicklung teilnehmen möchten oder Fehler finden – zögern Sie nicht, Issues oder Pull-Requests zu eröffnen oder uns zu kontaktieren: @_w34kp455 und @_asSheShouldBe.
Hier finden Sie eine Anleitung zur Einrichtung Ihres eigenen Servers, zum Erstellen eines Agenten aus dem Quellcode und zum Ausführen. Sie können jederzeit eine bereits erstellte Version (Release) herunterladen und ausführen.
Der Server ist in Laravel geschrieben und bietet eine Weboberfläche zum Erstellen von Brute-Force-Aufgaben sowie zur Verwaltung von Agenten.
sudo apt update
sudo apt-get -y install unzip git
curl -fsSL https://get.docker.com -o get-docker.sh
sh get-docker.sh
rm get-docker.sh
sudo curl -L "https://github.com/docker/compose/releases/download/1.25.3/docker-compose-$(uname -s)-$(uname -m)" -o /usr/local/bin/docker-compose
sudo chmod +x /usr/local/bin/docker-compose
sudo systemctl enable docker
git clone https://github.com/zzzteph/kraker
cd kraker/server
sudo docker-compose build app
sudo docker-compose up -d
sudo docker-compose exec app composer install
sudo docker-compose exec app php artisan key:generate
sudo docker-compose exec app php artisan migrate
sudo docker-compose exec app php artisan db:seed --class=HashtypeSeeder
sudo docker-compose exec app php artisan db:seed --class=UserSeeder
Navigieren Sie zur Server-IP-Adresse und geben Sie die folgenden Anmeldedaten ein:
Er ist in .NET Core 5 geschrieben und funktioniert auf jedem Betriebssystem, auf dem dieses Framework verfügbar ist – Linux, Windows, MacOS (noch nicht getestet). Der Agent ist für die Ausführung von Brute-Force-Aufgaben verantwortlich, die er vom Server erhält.
Damit der Agent auf dem Host funktioniert, muss .NET Core 5 installiert sein. Dies kann über den folgenden Link heruntergeladen werden:
https://dotnet.microsoft.com/download/dotnet/5.0
wget https://packages.microsoft.com/config/debian/10/packages-microsoft-prod.deb -O packages-microsoft-prod.deb
sudo dpkg -i packages-microsoft-prod.deb
sudo apt-get update
sudo apt-get install -y apt-transport-https
sudo apt-get update
sudo apt-get install -y dotnet-sdk-5.0
dotnet publish --configuration Release. Danach erhalten Sie im Ordner Kracker.App/bin/Release/net5.0 das erstellte Projekt.appsettings.json in Kracker.App/bin/Release/net5.0 und setzen Sie ServerURL und Hashcat.Path wie folgt:{
"HashCat":{
"Path": "/home/admin/Kraker/agent/Kracker.App/bin/Release/net5.0/hashcat/hashcat.bin", //hashcat-Pfad
"SilencePeriodBeforeKill": 5, //Standard – 60 Minuten
"RepeatedStringsBeforeKill": 100, //Standard – 1000 Zeichenketten
"NeedForce": true,
"Options": "--quiet --status --status-timer=1 --machine-readable --logfile-disable --restore-disable --outfile-format=2"
},
"ServerUrl": "http://8.8.8.8/", //Server-URL
"InventoryCheckPeriod": 600,
"HearbeatPeriod": 15
}
dotnet run Kraker.app.dll.
In der Veröffentlichung finden Sie:
Ausführen des Agenten aus der Veröffentlichung:
appsettings.json in Kracker.App/bin/Release/net5.0 und setzen Sie ServerURL und Hashcat.Path.dotnet Kraker.app.dll.