[!CAUTION]
Questo repository non è più mantenuto, visita https://github.com/sadreck/crackerjack per la versione più recente.
CrackerJack
Interfaccia Web per Hashcat di Context Information Security
Contenuti
Introduzione
CrackerJack è una GUI Web per Hashcat sviluppata in Python.
Architettura
Questo progetto mira a mantenere la GUI e Hashcat indipendenti. In breve, ecco come funziona:
- L'utente carica gli hash, seleziona wordlist/regole/maschere ecc. e clicca su "start".
- Il server Web avvia una nuova screen.
- Genera il comando hashcat in base alle impostazioni.
- Esegue il comando nella screen.
- Monitora l'output della screen, lo analizza e lo visualizza nella GUI.
Questo rende CrackerJack a prova di futuro, poiché si collega all'input/output di Hashcat. Inoltre, se la GUI non funziona per qualsiasi motivo, hashcat continuerà a essere eseguito.
Funzionalità
- Dipendenze minime
- Gestione completa delle sessioni hashcat.
- Avvia/arresta/metti in pausa/ripristina le sessioni in esecuzione.
- Termina i lavori di cracking dopo una data/ora specifica.
- Interfaccia Web per la generazione di maschere (?a?l?u).
- Notifiche Web Push quando una password viene decifrata.
- API Swagger 2.0.
- Crea wordlist dalle password già decifrate e reimmetile nella sessione di cracking.
- Cronologia delle sessioni per tenere traccia degli attacchi già eseguiti.
- Supporto multi-utente (locale e/o LDAP).
- Supporto per Wordlist/Maschere/Regole.
- Supporto per più temi (Bootswatch).
- Configurazione semplice.
- L'intera configurazione avviene tramite la GUI. Nessuna necessità di modificare manualmente i file di configurazione.
- Esecuzione locale su Linux e Windows (WSL).
- Installazione su un server tramite script ansible (Ubuntu 14/16/18 e CentOS 7/8).
- Backup facili: tutti i dati utente si trovano nella directory
./data.
- Risoluzione dei problemi delle sessioni tramite SSH.
Limitazioni
- Non è una soluzione per l'accodamento dei lavori: è solo per il cracking di password su richiesta.
- Non è pensato per sostituire l'uso da riga di comando. È complementare e supporta solo attività di cracking di base e più comuni.
- Non installerà alcun driver GPU. Il presupposto principale è che tu abbia già una macchina per il cracking configurata e stia cercando una GUI Web.
- Le wordlist e le regole dovrebbero essere già presenti sul sistema.
Contributi
Poiché gestiamo anche un tracker interno, prima di contribuire crea un issue per discutere prima di implementare qualsiasi funzionalità/modifica.
Screenshot
Sessione in esecuzione

Dashboard

Sessione

Selezione degli Hash

Opzioni HashType

Selezione Wordlist

Generazione Maschere

Impostazioni Generali della Sessione

Licenza
CrackerJack è rilasciato sotto licenza MIT.
Inoltre, vengono utilizzati anche i seguenti componenti di terze parti: