
Kraker è un sistema distribuito di brute-force per password, focalizzato sulla facilità d'uso.
Kraker è un sistema distribuito per il cracking di password a forza bruta che consente di eseguire e gestire hashcat su diversi server e workstation, focalizzato sulla facilità d'uso. Due sono stati gli obiettivi principali durante la progettazione e lo sviluppo: creare lo strumento più semplice per il cracking distribuito di hash e renderlo tollerante ai guasti.
Kraker è composto da due componenti principali: un server e un agente, che comunicano tramite un'API REST. Puoi leggere la loro installazione e configurazione qui sotto.
Kraker è ancora in fase di sviluppo, quindi nuove funzionalità, documentazione e aggiornamenti saranno rilasciati non appena disponibili. Se hai suggerimenti per miglioramenti o vuoi partecipare allo sviluppo o trovare bug, sentiti libero di aprire issue, pull request o contattarci: @_w34kp455 e @_asSheShouldBe.
Qui trovi una guida su come configurare il tuo server, compilare un agente dal sorgente ed eseguirlo. Puoi sempre scaricare una Release già compilata ed eseguirla.
Il server è scritto in Laravel e fornisce un'interfaccia web per creare task di forza bruta e gestire gli agenti.
sudo apt update
sudo apt-get -y install unzip git
curl -fsSL https://get.docker.com -o get-docker.sh
sh get-docker.sh
rm get-docker.sh
sudo curl -L "https://github.com/docker/compose/releases/download/1.25.3/docker-compose-$(uname -s)-$(uname -m)" -o /usr/local/bin/docker-compose
sudo chmod +x /usr/local/bin/docker-compose
sudo systemctl enable docker
git clone https://github.com/zzzteph/kraker
cd kraker/server
sudo docker-compose build app
sudo docker-compose up -d
sudo docker-compose exec app composer install
sudo docker-compose exec app php artisan key:generate
sudo docker-compose exec app php artisan migrate
sudo docker-compose exec app php artisan db:seed --class=HashtypeSeeder
sudo docker-compose exec app php artisan db:seed --class=UserSeeder
Naviga all'indirizzo IP del server e inserisci le seguenti credenziali:
È scritto in .NET Core 5 e funziona su qualsiasi sistema operativo dove questo framework è disponibile: Linux, Windows, MacOS (non ancora testato). L'agente è responsabile dell'esecuzione dei task di forza bruta che riceve dal server.
Per far funzionare l'agente sul host, è necessario installare .NET Core 5, che può essere scaricato dal seguente link:
https://dotnet.microsoft.com/download/dotnet/5.0
wget https://packages.microsoft.com/config/debian/10/packages-microsoft-prod.deb -O packages-microsoft-prod.deb
sudo dpkg -i packages-microsoft-prod.deb
sudo apt-get update
sudo apt-get install -y apt-transport-https
sudo apt-get update
sudo apt-get install -y dotnet-sdk-5.0
dotnet publish --configuration Release. Successivamente, nella cartella Kracker.App/bin/Release/net5.0 troverai il progetto compilato.appsettings.json in Kracker.App/bin/Release/net5.0 e inserisci ServerURL e Hashcat.Path come:{
"HashCat":{
"Path": "/home/admin/Kraker/agent/Kracker.App/bin/Release/net5.0/hashcat/hashcat.bin", //percorso hashcat
"SilencePeriodBeforeKill": 5, //default - 60 minuti
"RepeatedStringsBeforeKill": 100, //default 1000 stringhe
"NeedForce": true,
"Options": "--quiet --status --status-timer=1 --machine-readable --logfile-disable --restore-disable --outfile-format=2"
},
"ServerUrl": "http://8.8.8.8/", //url del server
"InventoryCheckPeriod": 600,
"HearbeatPeriod": 15
}
dotnet run Kraker.app.dll
Nella release trovi:
Esecuzione dell'agente dalla release:
appsettings.json in Kracker.App/bin/Release/net5.0 e inserisci ServerURL e Hashcat.Path.dotnet Kraker.app.dll