Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
wavecrack — Interfaz web de Wavestone para el descifrado de contraseñas con hashcat | Kitploit
Herramientas/GitHubGitHub/wavestone-cdt/wavecrack
Descifrado de ContraseñasAtaques de ContraseñasSeguridad WebPruebas de Penetración
GitHubwavestone-cdt/wavecrack

wavecrack

Interfaz web de Wavestone para el descifrado de contraseñas con hashcat

Ver Repositorio
172363hace 7 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Wavecrack

Descripción

Una interfaz web amigable para compartir una máquina de cracking de hashcat entre múltiples usuarios con algunas opciones predefinidas.

Capturas de pantalla

  • La página de inicio La página de inicio
  • Añadiendo un hash para craquear Añadiendo un hash para craquear
  • Viendo los resultados y algunas estadísticas Viendo los resultados y algunas estadísticas

Esquema

  • Esta aplicación web se puede utilizar para lanzar cracks de contraseñas asíncronos con hashcat.
  • La interfaz intenta ser lo más amigable posible y facilita la elección del método de cracking de contraseñas y automatizar la sucesión de varios modos de ataque.
  • También muestra estadísticas sobre las contraseñas crackeadas y permite exportar la lista de contraseñas crackeadas en CSV.
  • La aplicación está diseñada para ser utilizada en un entorno multiusuario con una estricta segregación entre los resultados de cracking de diferentes usuarios: la autenticación de usuario se puede realizar a través de un directorio LDAP o autenticación básica.

Uso

Wavecrack se puede utilizar para hacer lo siguiente:

  • Añadir nuevos hashes de contraseñas, elegir el modo de ataque y la duración del crack
  • Ver los cracks pasados y actuales para su usuario con estadísticas y gráficos
  • Ver la carga general de la plataforma
  • Subir un archivo protegido por contraseña y extraer su hash

Los modos de ataque se siguen en el orden en que se muestran en el formulario de envío de hash. También es posible detener un crack. Sin embargo, cada cancelación es definitiva. Se puede definir un límite en la cantidad de cracks concurrentes en la configuración para no reducir el rendimiento de los cracks actuales.

Requisitos

  • hashcat: siga estas instrucciones para uso solo con CPU en un host Kali Linux
  • flask (>=0.10.1)
  • celery (>=3.1.18)
  • SQLite (>=3.8.7.4)
  • rabbitmq-server (>= 3.4.3)
  • Reglas para hashcat (ejemplos)
  • Listas de palabras (ejemplos)

Instalación

  • Instalar el servidor RabbitMQ y los requisitos de python-ldap
root@kitploit:~
$ apt-get install libsasl2-dev libldap2-dev libssl-dev rabbitmq-server
  • Instale los requisitos de Python requirements
root@kitploit:~
$ pip install -r requirements.txt
  • Cree un archivo de configuración cracker/app_settings.py a partir del archivo cracker/app_settings.py.example y edite especialmente la sección Mandatory settings:

    • La ruta de hashcat
    • La cadena de conexión de RabbitMQ: por defecto, se usa la cuenta guest/guest. Asegúrese de fortalecer su instalación
    • La ruta de la base de datos SQLite
    • La ruta de las reglas de hashcat
    • La ruta de las listas de palabras
    • Los parámetros LDAP:
      • Dirección IP
      • puerto
      • Base de datos LDAP para los usuarios
      • DN base
  • Inicialice la base de datos local vinculada en el archivo de configuración cracker/app_settings.py

root@kitploit:~
$ sqlite3 base.db < base_schema.sql
  • Inicie el servidor RabbitMQ
root@kitploit:~
$ sudo service rabbitmq-server start
  • Inicie Celery desde la carpeta de la aplicación
root@kitploit:~
$ celery worker -A cracker.celery
  • Lance el servidor web Flask

    • Directamente desde el archivo server.py: este modo no es adecuado para producción
    root@kitploit:~
    $ python server.py
    
    • Con un script wsgi: se proporciona un ejemplo de app.wsgi.example
    • De manera similar, supervisorctl se puede usar para gestionar celery con un archivo de configuración de ejemplo en supervisorcelery.conf.example
  • Para detener los cracks después de un cierto tiempo, puede usar el script cron proporcionado.

  • Si desea actualizar la lista de hashes compatibles, puede usar el script dedicado que analizará el wiki de hashcat y generará un actualizado. Para ello, necesita tener BeautifulSoup instalado en su sistema.

Finalmente, si no desea configurar su propia máquina virtual, puede usar el proceso basado en Docker descrito en la carpeta docker.

Copyright y licencia

Todos los nombres de productos, logotipos y marcas son propiedad de sus respectivos dueños. Todos los recursos publicados en wavecrack son software libre: puede redistribuirlo y/o modificarlo bajo los términos de la Licencia Pública General de GNU tal como fue publicada por la Free Software Foundation, ya sea la versión 3 de la Licencia, o (a su elección) cualquier versión posterior. Vea la Licencia Pública General de GNU para más detalles.

Contacto

  • Cyprien Oger < cyprien.oger at wavestone d0t com >
  • CERT-W < cert at wavestone d0t com >
Descargar herramienta
hashcat_hashes.py