
Kraker es un sistema distribuido de fuerza bruta de contraseñas centrado en la facilidad de uso.
Kraker es un sistema distribuido de fuerza bruta de contraseñas que te permite ejecutar y gestionar hashcat en diferentes servidores y estaciones de trabajo, centrado en la facilidad de uso. Hubo dos objetivos principales durante el diseño y desarrollo: crear la herramienta más simple para el cracking distribuido de hashes y hacerla tolerante a fallos.
Kraker consta de dos componentes principales: un servidor y un agente, que se comunican a través de una API REST. Puedes leer sobre su instalación y configuración a continuación.
Kraker continúa en desarrollo, por lo que la nueva funcionalidad, documentación y actualizaciones se publicarán a medida que estén disponibles. Si tienes sugerencias para mejorar o deseas participar en el desarrollo o encontrar errores, no dudes en abrir issues, pull requests, o contactarnos: @_w34kp455 y @_asSheShouldBe.
Aquí encontrarás un manual sobre cómo configurar tu propio servidor, compilar un agente desde el código fuente y ejecutarlo. Siempre puedes descargar una versión precompilada y ejecutarla.
El servidor está escrito en Laravel y proporciona una interfaz web para crear tareas de fuerza bruta y también sirve para gestionar agentes.
sudo apt update
sudo apt-get -y install unzip git
curl -fsSL https://get.docker.com -o get-docker.sh
sh get-docker.sh
rm get-docker.sh
sudo curl -L "https://github.com/docker/compose/releases/download/1.25.3/docker-compose-$(uname -s)-$(uname -m)" -o /usr/local/bin/docker-compose
sudo chmod +x /usr/local/bin/docker-compose
sudo systemctl enable docker
git clone https://github.com/zzzteph/kraker
cd kraker/server
sudo docker-compose build app
sudo docker-compose up -d
sudo docker-compose exec app composer install
sudo docker-compose exec app php artisan key:generate
sudo docker-compose exec app php artisan migrate
sudo docker-compose exec app php artisan db:seed --class=HashtypeSeeder
sudo docker-compose exec app php artisan db:seed --class=UserSeeder
Navega a la dirección IP del servidor e introduce las siguientes credenciales:
Está escrito en .NET Core 5 y funciona en cualquier sistema operativo donde este framework esté disponible: Linux, Windows, MacOS (aún no probado). El agente es responsable de realizar las tareas de fuerza bruta que recibe del servidor.
Para que el agente funcione en el host, necesitas instalar .NET Core 5, que se puede descargar desde el siguiente enlace:
https://dotnet.microsoft.com/download/dotnet/5.0
wget https://packages.microsoft.com/config/debian/10/packages-microsoft-prod.deb -O packages-microsoft-prod.deb
sudo dpkg -i packages-microsoft-prod.deb
sudo apt-get update
sudo apt-get install -y apt-transport-https
sudo apt-get update
sudo apt-get install -y dotnet-sdk-5.0
dotnet publish --configuration Release. Después de eso, en la carpeta Kracker.App/bin/Release/net5.0 obtendrás el proyecto compilado.appsettings.json en Kracker.App/bin/Release/net5.0 e introduce ServerURL y Hashcat.Path de la siguiente manera:{
"HashCat":{
"Path": "/home/admin/Kraker/agent/Kracker.App/bin/Release/net5.0/hashcat/hashcat.bin", //hashcat path
"SilencePeriodBeforeKill": 5, //default - 60 minutes
"RepeatedStringsBeforeKill": 100, //defaut 1000 strings
"NeedForce": true,
"Options": "--quiet --status --status-timer=1 --machine-readable --logfile-disable --restore-disable --outfile-format=2"
},
"ServerUrl": "http://8.8.8.8/", //server url
"InventoryCheckPeriod": 600,
"HearbeatPeriod": 15
}
dotnet run Kraker.app.dll
En la versión precompilada puedes encontrar:
Ejecutar el agente desde la versión precompilada:
appsettings.json en Kracker.App/bin/Release/net5.0 e introduce ServerURL y Hashcat.Path.dotnet Kraker.app.dll