[!CAUTION]
Questo repository non è mantenuto, visita https://github.com/sadreck/crackerjack per l'ultima versione.
CrackerJack
Interfaccia Web per Hashcat di Context Information Security
Indice
Introduzione
CrackerJack è un'interfaccia Web per Hashcat sviluppato in Python.
Architettura
Questo progetto mira a mantenere indipendenti l'interfaccia GUI e Hashcat. In poche parole, ecco come funziona:
- L'utente carica gli hash, seleziona wordlist/regole/mask ecc., e clicca "start".
- Il server web avvia una nuova sessione screen.
- Genera il comando hashcat basato sulle impostazioni.
- Esegue il comando nella sessione screen.
- Monitora l'output della sessione screen, lo analizza e lo mostra nell'interfaccia GUI.
Questo rende CrackerJack a prova di futuro poiché si lega all'input/output di Hashcat. Inoltre, se l'interfaccia GUI non funziona per qualsiasi motivo, hashcat continuerà a funzionare.
Caratteristiche
- Dipendenze minime
- Gestione completa delle sessioni hashcat.
- Avvia/ferma/metti in pausa/ripristina sessioni in esecuzione.
- Termina i lavori di cracking dopo una data/ora specifica.
- Interfaccia web per la generazione di maschere (?a?l?u).
- Notifiche Web Push quando una password viene decifrata.
- API Swagger 2.0.
- Crea wordlist dalle password già decifrate e reintegrale nella sessione di cracking.
- Cronologia delle sessioni per tenere traccia degli attacchi già eseguiti.
- Supporto multiutente (locale e/o LDAP).
- Supporto per wordlist/maschere/regole.
- Supporto per temi multipli (Bootswatch).
- Configurazione semplice.
- Tutta la configurazione avviene tramite GUI. Nessuna necessità di modificare manualmente i file di configurazione.
- Esecuzione locale su Linux e Windows (WSL).
- Installazione su un server tramite script ansible (Ubuntu 14/16/18 e CentOS 7/8).
- Backup facili - tutti i dati utente sono nella directory
./data.
- Risoluzione dei problemi delle sessioni tramite SSH.
Limitazioni
- Non è una soluzione per accodare lavori - è solo per cracking di password su richiesta.
- Non intende essere un sostituto dell'uso da riga di comando. È complementare e supporta solo attività di cracking di base e più comuni.
- Non installerà driver GPU. Il presupposto principale è che tu abbia già una macchina di cracking configurata e stai cercando un'interfaccia Web.
- Le wordlist e le regole dovrebbero essere già presenti sul sistema.
Contributi
Poiché manteniamo anche un tracker interno, prima di contribuire per favore crea un issue per discutere prima di implementare qualsiasi funzionalità/modifica.
Screenshot
Sessione in esecuzione

Dashboard

Sessione

Selezione degli hash

Opzioni di HashType

Selezione della wordlist

Generazione di maschere

Impostazioni generali della sessione

Licenza
CrackerJack è rilasciato sotto licenza MIT.
Inoltre, vengono utilizzati anche i seguenti componenti di terze parti: