
Kraker est un système distribué de force brute de mots de passe axé sur la facilité d'utilisation.
Kraker est un système distribué de cassage de mots de passe par brute force qui vous permet d'exécuter et de gérer hashcat sur différents serveurs et postes de travail, conçu pour être facile à utiliser. Deux objectifs principaux ont guidé la conception et le développement : créer l'outil le plus simple pour le cassage distribué de hachages et le rendre tolérant aux pannes.
Kraker se compose de deux composants principaux – un serveur et un agent, qui communiquent via une API REST. Vous trouverez ci-dessous leur installation et configuration.
Kraker est toujours en développement, donc les nouvelles fonctionnalités, la documentation et les mises à jour seront publiées dès qu'elles seront disponibles. Si vous avez des suggestions d'amélioration, souhaitez participer au développement ou trouver des bugs – n'hésitez pas à ouvrir des issues, des pull requests ou à nous contacter : @_w34kp455 et @_asSheShouldBe.
Vous trouverez ici un manuel pour configurer votre propre serveur, compiler un agent depuis les sources et l'exécuter. Vous pouvez toujours télécharger une Release déjà compilée et l'exécuter.
Le serveur est écrit en Laravel et fournit une interface web pour créer des tâches de brute force ainsi que pour gérer les agents.
sudo apt update
sudo apt-get -y install unzip git
curl -fsSL https://get.docker.com -o get-docker.sh
sh get-docker.sh
rm get-docker.sh
sudo curl -L "https://github.com/docker/compose/releases/download/1.25.3/docker-compose-$(uname -s)-$(uname -m)" -o /usr/local/bin/docker-compose
sudo chmod +x /usr/local/bin/docker-compose
sudo systemctl enable docker
git clone https://github.com/zzzteph/kraker
cd kraker/server
sudo docker-compose build app
sudo docker-compose up -d
sudo docker-compose exec app composer install
sudo docker-compose exec app php artisan key:generate
sudo docker-compose exec app php artisan migrate
sudo docker-compose exec app php artisan db:seed --class=HashtypeSeeder
sudo docker-compose exec app php artisan db:seed --class=UserSeeder
Naviguez vers l'adresse IP du serveur et entrez les identifiants suivants :
Il est écrit en .NET Core 5 et fonctionne sur tout système d'exploitation où ce framework est disponible – Linux, Windows, MacOS (non testé pour l'instant). L'agent est responsable de l'exécution des tâches de brute force qu'il reçoit du serveur.
Pour que l'agent fonctionne sur l'hôte, vous devez installer .NET Core 5, qui peut être téléchargé depuis le lien suivant :
https://dotnet.microsoft.com/download/dotnet/5.0
wget https://packages.microsoft.com/config/debian/10/packages-microsoft-prod.deb -O packages-microsoft-prod.deb
sudo dpkg -i packages-microsoft-prod.deb
sudo apt-get update
sudo apt-get install -y apt-transport-https
sudo apt-get update
sudo apt-get install -y dotnet-sdk-5.0
dotnet publish --configuration Release. Ensuite, dans le dossier Kracker.App/bin/Release/net5.0, vous obtiendrez le projet compilé.appsettings.json dans Kracker.App/bin/Release/net5.0 et définissez ServerURL et Hashcat.Path comme suit :{
"HashCat":{
"Path": "/home/admin/Kraker/agent/Kracker.App/bin/Release/net5.0/hashcat/hashcat.bin", //chemin vers hashcat
"SilencePeriodBeforeKill": 5, //par défaut - 60 minutes
"RepeatedStringsBeforeKill": 100, //par défaut 1000 chaînes
"NeedForce": true,
"Options": "--quiet --status --status-timer=1 --machine-readable --logfile-disable --restore-disable --outfile-format=2"
},
"ServerUrl": "http://8.8.8.8/", //url du serveur
"InventoryCheckPeriod": 600,
"HearbeatPeriod": 15
}
dotnet run Kraker.app.dll
Dans la release, vous trouverez :
Exécution de l'agent depuis la release :
appsettings.json dans Kracker.App/bin/Release/net5.0 et définissez ServerURL et Hashcat.Path.dotnet Kraker.app.dll