
वितरित ब्रूट-फोर्स पासवर्ड क्रैकिंग सिस्टम जो वेब और डेस्कटॉप क्लाइंट के माध्यम से कई मशीनों पर डिक्शनरी और crunch-आधारित हमलों को समानांतर करता है।
चेतावनी
मैं Kraken-Client कोड की समीक्षा कर रहा हूँ और चूंकि यह मेरा पहला रिएक्ट ऐप था, यह पुराना, भद्दा है और इसमें बड़े सुधार की आवश्यकता है (सर्वर पर भी कुछ काम करने की जरूरत है)। अगले कुछ हफ्तों/महीनों में मैं इसे अपडेटेड रिएक्ट या किसी अन्य फ्रेमवर्क में फिर से लिखने की पूरी कोशिश करूंगा। कृपया इसे ऐसे ही इस्तेमाल करते रहें, अगर कोई परेशानी हो तो कृपया मुद्दे उठाते रहें और प्रतिक्रिया देते रहें! धन्यवाद!
Kraken एक ऑनलाइन वितरित ब्रूट फोर्स पासवर्ड क्रैकिंग टूल है। यह आपको डिक्शनरी और क्रंच शब्द जनरेटर आधारित क्रैकिंग को कई मशीनों पर समानांतर करने की अनुमति देता है, वेब ब्राउज़र में वेब ऐप के रूप में और स्टैंडअलोन इलेक्ट्रॉन आधारित क्लाइंट के रूप में। Kraken का उद्देश्य उपयोग में आसान, दोष सहिष्णु और स्केलेबल होना है।
मैंने Kraken इसलिए लिखा क्योंकि मैं आक्रामक सुरक्षा के बारे में और अधिक सीखना चाहता था और वितरित ब्रूट फोर्स कार्यभार को वितरित करने का प्रयास करते समय एकल डिवाइस की सीमा को पार करने के लिए एक आसान समाधान लिखना चाहता था।
Kraken एक डॉकरीकृत एप्लिकेशन है जो docker-compose का उपयोग करता है जो db (Postgres), s3 अनुरूप फ़ाइल संग्रहण (Minio), सर्वर और ब्राउज़र क्लाइंट लॉन्च करेगा। आप रिपॉजिटरी की रूट डायरेक्टरी में docker-compose फ़ाइल पा सकते हैं। आप इसे निम्नलिखित कमांड का उपयोग करके तैनात कर सकते हैं:
docker-compose up
Kraken का ब्राउज़र क्लाइंट यहाँ सुलभ होना चाहिए:
नोट: ब्राउज़र क्लाइंट को दूरस्थ मशीन से चलाने के लिए, आपको सर्वर URL और ब्राउज़र URL दोनों के लिए HTTPS का उपयोग अवश्य करना चाहिए। उदाहरण: यदि आप 192.168.1.2 पर सर्वर होस्ट कर रहे हैं, तो ब्राउज़र क्लाइंट https://192.168.1.2:8443 पर उपलब्ध होगा और सर्वर URL https://192.168.1.2:8443/api होना चाहिए
पासवर्ड सूचियाँ या डिक्शनरी अपलोड करने के लिए, उन्हें Minio कंसोल पर <a href=http://localhost:9001>localhost:9001 पर अपलोड करें। विस्तृत मार्गदर्शिका के लिए नीचे दिए गए चरण देखें अन्यथा, आप क्रंच का उपयोग करके गतिशील रूप से शब्द सूचियाँ उत्पन्न कर सकते हैं। क्रंच विकल्प और उनका उपयोग कैसे करें यहाँ देखें: क्रंच मैन पेज
Kraken का सर्वर <a href=http://localhost:5000>localhost:5000 पर चलता है और <a href=http://localhost:5000/swagger>localhost:5000/swagger पर स्वैगर दस्तावेज़ीकरण भी होस्ट करता है।
डेस्कटॉप क्लाइंट एक इलेक्ट्रॉन आधारित पोर्टेबल एप्लिकेशन है और इसे Mac, Windows और Linux पर चलाया जा सकता है। कार्य करने के लिए आवश्यक संवेदनशील अनुमतियों के कारण, यह अत्यधिक अनुशंसित है कि आप रिपो खुद को क्लोन करके और उपयोग करके इसे स्वयं संकलित करें:
cd kraken-client
npm install
npm run electron-start
नोट: विंडो EXE पोर्टेबल क्लाइंट को इसकी हैशकैट निर्भरताओं वाले फ़ोल्डर में चलाने की आवश्यकता है। हैशकैट फ़ाइलें उनके होम पेज से या यहाँ से डाउनलोड की जा सकती हैं। मैंने पोर्टेबल एक्जीक्यूटेबल और आवश्यक हैशकैट फ़ाइलों के साथ एक संपीड़ित ज़िप फ़ाइल शामिल की है। उन्हें डाउनलोड किया जा सकता है:
रिलीज़ में एक Linux AppImage शामिल है जिसके लिए केवल हैशकैट स्थापित होना आवश्यक है।
हैशकैट स्थापित करें:
sudo apt-get install hashcat
आपको निष्पादित करने के लिए गुणों के माध्यम से AppImage को अनुमति देनी होगी।
अपनी वर्डलिस्ट को minio में जोड़ने के लिए, यहाँ चरण दिए गए हैं:





यह गाइड जारी है लेकिन कृपया किसी भी आवश्यक सहायता के लिए कोई मुद्दा उठाने या मुझसे संपर्क करने में संकोच न करें।