Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
kraken — Système de craquage de mots de passe par force brute distribué qui parallélise les attaques basées sur dictionnaire et crunch à travers plusieurs machines via des clients web et desktop. | Kitploit
Outils/GitHubGitHub/arcaneiceman/kraken
Cassage de Mots de PasseAttaques de Mots de Passe
GitHubarcaneiceman/kraken

kraken

Système de craquage de mots de passe par force brute distribué qui parallélise les attaques basées sur dictionnaire et crunch à travers plusieurs machines via des clients web et desktop.

Voir le dépôt
33250il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Avertissement

Je suis en train de revoir le code de Kraken-Client et, comme il s'agissait de ma première application React, elle est vieille, lourde et a besoin d'être considérablement améliorée (le serveur nécessite aussi du travail). Dans les prochaines semaines/mois, je ferai de mon mieux pour la réécrire en React mis à jour ou dans un autre framework. N'hésitez pas à continuer à l'utiliser telle quelle ; en cas de problème, continuez à ouvrir des issues et à fournir des retours ! Merci !


Kraken : Un système de cassage de mots de passe par force brute distribué multiplateforme

Qu'est-ce que Kraken

Kraken est un outil en ligne de cassage de mots de passe par force brute distribué. Il permet de paralléliser les dictionnaires et la génération de mots basée sur crunch sur plusieurs machines, à la fois en tant qu'application web dans un navigateur et en tant que client autonome basé sur Electron. Kraken vise à être facile à utiliser, tolérant aux pannes et évolutif.

J'ai écrit Kraken parce que je voulais en apprendre davantage sur la sécurité offensive et écrire une solution simple pour surmonter la limitation de l'utilisation d'un seul appareil lors de la répartition des charges de travail de force brute.

Installation

Serveur et client navigateur

Kraken est une application dockerisée utilisant docker-compose qui lancera la base de données (Postgres), le stockage de fichiers compatible S3 (Minio), le serveur et le client navigateur. Vous trouverez le fichier docker-compose à la racine du dépôt. Vous pouvez le déployer avec la commande suivante :

root@kitploit:~
docker-compose up

Le client navigateur de Kraken devrait être accessible à :

  • HTTP : <a href=http://localhost:8080>localhost:8080 (utilisez l'URL du serveur http://localhost:5000/api [par défaut])
  • HTTPS : https://localhost:8443 (utilisez l'URL du serveur https://localhost:8443/api)

Remarque : Pour exécuter le client navigateur depuis une machine distante, vous DEVEZ utiliser HTTPS pour l'URL du serveur et l'URL du navigateur. Exemple : Si vous hébergez le serveur sur 192.168.1.2, alors le client navigateur sera disponible à https://192.168.1.2:8443 et l'URL du serveur doit être https://192.168.1.2:8443/api

Pour téléverser des listes de mots de passe ou des dictionnaires, téléversez-les dans la console Minio à l'adresse <a href=http://localhost:9001>localhost:9001. Consultez les étapes ci-dessous pour un guide détaillé. Sinon, vous pouvez générer dynamiquement des listes de mots avec crunch. Voir les options de crunch et comment les utiliser ici : page de manuel de crunch

Le serveur Kraken tourne sur <a href=http://localhost:5000>localhost:5000 et héberge aussi la documentation Swagger à <a href=http://localhost:5000/swagger>localhost:5000/swagger.

Client de bureau portable

Le client de bureau est une application portable basée sur Electron et peut être exécuté sur Mac, Windows et Linux. En raison des autorisations sensibles nécessaires à son fonctionnement, il est fortement recommandé de le compiler vous-même en clonant le dépôt et en utilisant :

root@kitploit:~
cd kraken-client
npm install
npm run electron-start
Windows

Remarque : Le client portable EXE Windows doit être exécuté dans le dossier contenant ses dépendances hashcat. Les fichiers hashcat peuvent être téléchargés depuis leur page d'accueil ou ici. J'ai inclus un fichier zip compressé avec l'exécutable portable et les fichiers hashcat requis. Ils peuvent être téléchargés :

  • Exécutable portable
  • Zip compressé
Linux

Les versions incluent une AppImage Linux qui nécessite seulement que hashcat soit installé.

  • AppImage

Installez hashcat :

root@kitploit:~
sudo apt-get install hashcat

Vous devrez donner la permission d'exécution à l'AppImage via ses propriétés.

Ajouter des listes de mots à Kraken

Pour ajouter vos listes de mots à Minio, voici les étapes :

  1. [Via l'interface] Accédez à votre console Minio à http://localhost:9001/. Vous devriez arriver ici :

image

  1. Connectez-vous avec u:admin p:password (par défaut ; modifiable). Un bucket 'kraken' devrait être présent comme ceci :

image

  1. Cliquez sur 'Parcourir' pour voir les fichiers disponibles et ajoutez les listes de mots avec 'Téléverser'

image

  1. Attendez jusqu'à 5 minutes que le serveur les détecte ou redémarrez le serveur. Vous saurez que le serveur a pris en compte la liste via le journal. Remarque : Les grandes listes mettent du temps à être indexées.

image

  1. La liste de mots devrait apparaître lors de la création de la requête

image

Remarque

Ce guide est en cours d'élaboration, mais n'hésitez pas à ouvrir une issue ou à me contacter pour toute aide nécessaire.

Télécharger l’outil