[!CAUTION]
Ce dépôt n'est plus maintenu, consultez https://github.com/sadreck/crackerjack pour la dernière version.
CrackerJack
Interface Web pour Hashcat par Context Information Security
Sommaire
Introduction
CrackerJack est une interface Web pour Hashcat développée en Python.
Architecture
Ce projet vise à maintenir l'indépendance entre l'interface graphique et Hashcat. En résumé, voici comment cela fonctionne :
- L'utilisateur téléverse des hashes, sélectionne une wordlist/règles/masque, etc., puis clique sur « démarrer ».
- Le serveur Web lance un nouvel screen.
- Génère la commande hashcat en fonction des paramètres.
- Exécute la commande dans le screen.
- Surveille la sortie du screen, l'analyse et l'affiche dans l'interface graphique.
Cela permet à CrackerJack d'être pérenne, car il est lié aux entrées/sorties de Hashcat. De plus, si l'interface graphique ne fonctionne pas pour une raison quelconque, hashcat continuera de s'exécuter.
Fonctionnalités
- Dépendances minimales
- Gestion complète des sessions hashcat.
- Démarrer/arrêter/mettre en pause/restaurer les sessions en cours.
- Terminer les tâches de craquage après une date/heure spécifique.
- Interface Web pour la génération de masques (?a?l?u).
- Notifications Web Push lorsqu'un mot de passe est craqué.
- API Swagger 2.0.
- Création de wordlists à partir de mots de passe déjà craqués et réinjection dans la session de craquage.
- Historique des sessions pour suivre les attaques déjà effectuées.
- Prise en charge multi-utilisateurs (local et/ou LDAP).
- Prise en charge des Wordlists/Masques/Règles.
- Prise en charge de plusieurs thèmes (Bootswatch).
- Configuration simple.
- Toute la configuration se fait via l'interface graphique. Aucune modification manuelle des fichiers de configuration n'est nécessaire.
- Fonctionne localement sur Linux et Windows (WSL).
- Installation sur un serveur à l'aide de scripts ansible (Ubuntu 14/16/18 et CentOS 7/8).
- Sauvegardes faciles - toutes les données utilisateur se trouvent dans le répertoire
./data.
- Dépannage des sessions via SSH.
Limitations
- Ne constitue pas une solution de file d'attente des tâches - il est uniquement destiné au craquage de mots de passe à la demande.
- N'est pas destiné à remplacer l'utilisation en ligne de commande. Il est complémentaire et ne prend en charge que les tâches de craquage de base et les plus courantes.
- N'installera aucun pilote GPU. L'hypothèse principale est que vous disposez déjà d'une machine de craquage configurée et que vous recherchez une interface Web.
- Les wordlists et les règles doivent déjà être présentes sur le système.
Contribution
Comme nous tenons également un suivi interne, avant de contribuer, veuillez créer une issue pour discuter avant d'implémenter toute fonctionnalité/modification.
Captures d'écran
Session en cours

Tableau de bord

Session

Sélection des hashes

Options HashType

Sélection de la wordlist

Génération de masques

Paramètres généraux de session

Licence
CrackerJack est publié sous licence MIT.
De plus, les composants tiers suivants sont également utilisés :