Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/wavestone-cdt/wavecrack
Password CrackingAttacchi alle PasswordSicurezza WebPenetration Testing
GitHubwavestone-cdt/wavecrack

wavecrack

Interfaccia web di Wavestone per il cracking delle password con hashcat

Vedi Repository
1723617 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Wavecrack

Descrizione

Un'interfaccia web user-friendly per condividere un box di cracking hashcat tra più utenti con alcune opzioni predefinite.

Screenshot

  • La homepage La homepage
  • Aggiungere un hash da craccare Aggiungere un hash da craccare
  • Visualizzare i risultati e alcune statistiche Visualizzare i risultati e alcune statistiche

Schema

  • Questa applicazione web può essere utilizzata per lanciare crack asincroni di password con hashcat.
  • L'interfaccia cerca di essere il più user-friendly possibile e facilita la scelta del metodo di cracking delle password e automatizza la successione di varie modalità di attacco.
  • Mostra anche statistiche sulle password craccate e consente di esportare l'elenco delle password craccate in CSV.
  • L'applicazione è progettata per essere utilizzata in un ambiente multi-utente con una stretta segregazione tra i risultati di cracking dei diversi utenti: l'autenticazione dell'utente può essere effettuata tramite directory LDAP o autenticazione di base.

Utilizzo

Wavecrack può essere utilizzato per:

  • Aggiungere nuovi hash di password, scegliere la modalità di attacco e la durata del crack
  • Visualizzare i crack passati e correnti per il tuo utente con statistiche e grafici
  • Visualizzare il carico complessivo della piattaforma
  • Caricare un file protetto da password ed estrarne l'hash

Le modalità di attacco vengono seguite nell'ordine in cui sono visualizzate nel modulo di invio degli hash.
È anche possibile interrompere un crack. Tuttavia, ogni cancellazione è definitiva.
Un limite al numero di crack contemporanei può essere definito nelle impostazioni per non ridurre le prestazioni dei crack correnti.

Requisiti

  • hashcat: segui queste istruzioni per l'utilizzo solo CPU su un host Kali Linux
  • flask (>=0.10.1)
  • celery (>=3.1.18)
  • SQLite (>=3.8.7.4)
  • rabbitmq-server (>= 3.4.3)
  • Regole per hashcat (esempi)
  • Wordlist (esempi)

Installazione

  • Installa il server RabbitMQ e i requisiti python-ldap
root@kitploit:~
$ apt-get install libsasl2-dev libldap2-dev libssl-dev rabbitmq-server
  • Installa i requisiti python
root@kitploit:~
$ pip install -r requirements.txt
  • Crea un file di configurazione cracker/app_settings.py dal file cracker/app_settings.py.example e modifica in particolare la sezione Mandatory settings:

    • Il percorso di hashcat
    • La stringa di connessione RabbitMQ: per impostazione predefinita viene utilizzato l'account guest/guest. Assicurati di rafforzare la tua installazione
    • Il percorso del database SQLite
    • Il percorso delle regole hashcat
    • Il percorso delle wordlist
    • I parametri LDAP:
      • Indirizzo IP
      • Porta
      • Database LDAP per gli utenti
      • DN di base
  • Inizializza il database locale collegato nel file di configurazione cracker/app_settings.py

root@kitploit:~
$ sqlite3 base.db < base_schema.sql
  • Avvia il server RabbitMQ
root@kitploit:~
$ sudo service rabbitmq-server start
  • Avvia Celery dalla cartella dell'applicazione
root@kitploit:~
$ celery worker -A cracker.celery
  • Avvia il server web Flask

    • Direttamente dal file server.py: questa modalità non è adatta per scopi di produzione
    root@kitploit:~
    $ python server.py
    
    • Con uno script wsgi: viene fornito un esempio di app.wsgi.example
    • Allo stesso modo, supervisorctl può essere utilizzato per gestire celery con un esempio di file di configurazione in supervisorcelery.conf.example
  • Per interrompere i crack dopo un certo periodo di tempo, puoi utilizzare lo script cron fornito.

  • Se desideri aggiornare l'elenco degli hash supportati, puoi utilizzare lo script dedicato che analizzerà il wiki di hashcat e genererà un aggiornato. Per farlo, devi avere BeautifulSoup installato sul tuo sistema.

Infine, se non desideri configurare la tua VM, puoi utilizzare il processo basato su Docker descritto nella cartella docker.

Copyright e licenza

Tutti i nomi di prodotto, loghi e marchi sono di proprietà dei rispettivi proprietari.
Tutte le risorse pubblicate in wavecrack sono software libero: puoi ridistribuirlo e/o modificarlo secondo i termini della GNU General Public License pubblicata dalla Free Software Foundation, sia la versione 3 della licenza, o (a tua scelta) qualsiasi versione successiva. Vedi la GNU General Public License per maggiori dettagli.

Contatti

  • Cyprien Oger < cyprien.oger at wavestone d0t com >
  • CERT-W < cert at wavestone d0t com >
Scarica lo strumento
hashcat_hashes.py