[!CAUTION]
Este repositorio no tiene mantenimiento, visite https://github.com/sadreck/crackerjack para la versión más reciente.
CrackerJack
Interfaz web para Hashcat de Context Information Security
Contenido
Introducción
CrackerJack es una interfaz gráfica web para Hashcat desarrollada en Python.
Arquitectura
Este proyecto busca mantener la GUI y Hashcat independientes. En resumen, así funciona:
- El usuario sube hashes, selecciona wordlist/reglas/mask etc., y hace clic en "iniciar".
- El servidor web crea una nueva screen.
- Genera el comando hashcat según la configuración.
- Ejecuta el comando en la screen.
- Monitorea la salida de la screen, la analiza y la muestra en la GUI.
Esto permite que CrackerJack sea a prueba de futuro, ya que se vincula a la entrada/salida de Hashcat. Además, si la GUI no funciona por cualquier motivo, hashcat seguirá ejecutándose.
Características
- Dependencias mínimas
- Gestión completa de sesiones de hashcat.
- Iniciar/detener/pausar/restaurar sesiones en ejecución.
- Terminar trabajos de cracking después de una fecha/hora específica.
- Interfaz web para generación de máscaras (?a?l?u).
- Notificaciones Push web cuando se descifra una contraseña.
- API Swagger 2.0.
- Crear listas de palabras a partir de contraseñas ya descifradas y reincorporarlas a la sesión de cracking.
- Historial de sesiones para rastrear qué ataques ya ha realizado.
- Soporte multi-usuario (local y/o LDAP).
- Soporte de listas de palabras/máscaras/reglas.
- Soporte de múltiples temas (Bootswatch).
- Configuración sencilla.
- Toda la configuración se realiza a través de la GUI. No es necesario editar archivos de configuración manualmente.
- Ejecución local en Linux y Windows (WSL).
- Instalación en un servidor usando scripts de ansible (Ubuntu 14/16/18 y CentOS 7/8).
- Copias de seguridad fáciles: todos los datos del usuario están en el directorio
./data.
- Solucionar problemas de sesiones mediante SSH.
Limitaciones
- No es una solución para encolar trabajos: es solo para cracking de contraseñas bajo demanda.
- No pretende ser un reemplazo del uso de línea de comandos. Es complementario y solo admite tareas de cracking básicas y más comunes.
- No instalará ningún controlador de GPU. La suposición principal es que ya tiene un equipo de cracking configurado y busca una interfaz web.
- Las listas de palabras y reglas ya deben estar presentes en el sistema.
Contribución
Como también mantenemos un rastreador interno, antes de contribuir, por favor cree un issue para discutir antes de implementar cualquier funcionalidad/cambio.
Capturas de pantalla
Sesión en ejecución

Panel de control

Sesión

Selección de hashes

Opciones de HashType

Selección de lista de palabras

Generación de máscara

Configuración general de la sesión

Licencia
CrackerJack se publica bajo la Licencia MIT.
Además, también se utilizan los siguientes componentes de terceros: