[!CAUTION]
Este repositorio no está mantenido, visita https://github.com/sadreck/crackerjack para la última versión.
CrackerJack
Interfaz Web para Hashcat de Context Information Security
Contenido
Introducción
CrackerJack es una interfaz gráfica web para Hashcat desarrollada en Python.
Arquitectura
Este proyecto tiene como objetivo mantener la GUI y Hashcat independientes. En resumen, así es como funciona:
- El usuario sube hashes, selecciona wordlist/reglas/máscara, etc., y hace clic en "iniciar".
- El servidor web crea una nueva screen.
- Genera el comando de hashcat según la configuración.
- Ejecuta el comando en la screen.
- Supervisa la salida de la screen, la analiza y la muestra en la GUI.
Esto permite que CrackerJack sea a prueba de futuro, ya que se vincula a la entrada/salida de Hashcat. Además, si la GUI no funciona por cualquier motivo, hashcat seguirá ejecutándose.
Características
- Dependencias mínimas
- Gestión completa de sesiones de hashcat.
- Iniciar/detener/pausar/restaurar sesiones en ejecución.
- Terminar trabajos de cracking después de una fecha/hora específica.
- Interfaz web para generación de máscaras (?a?l?u).
- Notificaciones push web cuando se descifra una contraseña.
- API Swagger 2.0.
- Crear wordlists a partir de contraseñas ya descifradas y retroalimentarlas en la sesión de cracking.
- Historial de sesiones para rastrear qué ataques ya has realizado.
- Soporte multi-usuario (local y/o LDAP).
- Soporte de Wordlist/Máscara/Reglas.
- Soporte de múltiples temas (Bootswatch).
- Configuración sencilla.
- Toda la configuración se realiza a través de la GUI. No es necesario editar archivos de configuración manualmente.
- Se ejecuta localmente en Linux y Windows (WSL).
- Se instala en un servidor usando scripts de ansible (Ubuntu 14/16/18 y CentOS 7/8).
- Copias de seguridad fáciles: todos los datos de usuario están en el directorio
./data.
- Solución de problemas de sesiones mediante SSH.
Limitaciones
- No es una solución para poner trabajos en cola: es solo para cracking de contraseñas bajo demanda.
- No pretende ser un reemplazo del uso de línea de comandos. Es complementario y solo admite tareas de cracking básicas y más comunes.
- No instalará ningún controlador de GPU. La suposición principal es que ya tienes un equipo de cracking configurado y buscas una GUI web.
- Las wordlists y reglas ya deben estar presentes en el sistema.
Contribución
Como también mantenemos un rastreador interno, antes de contribuir, por favor crea un issue para discutir antes de implementar cualquier característica/cambio.
Capturas de pantalla
Sesión en ejecución

Panel de control

Sesión

Selección de hashes

Opciones de HashType

Selección de wordlist

Generación de máscaras

Configuración general de la sesión

Licencia
CrackerJack se publica bajo la Licencia MIT.
Además, también se utilizan los siguientes componentes de terceros: