Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
kraken — 分散型ブルートフォースパスワードクラッキングシステム。辞書攻撃とcrunchベースの攻撃を、Webおよびデスクトップクライアントを介して複数のマシンで並列化します。 | Kitploit
ツール/GitHubGitHub/arcaneiceman/kraken
パスワードクラッキングパスワード攻撃
GitHubarcaneiceman/kraken

kraken

分散型ブルートフォースパスワードクラッキングシステム。辞書攻撃とcrunchベースの攻撃を、Webおよびデスクトップクライアントを介して複数のマシンで並列化します。

リポジトリを見る
332503年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

警告

私はKraken-Clientのコードをレビューしてきましたが、これは私の初めてのReactアプリであり、古くて使い勝手が悪く、大幅な改善が必要です(サーバー側も同様に手を加える必要があります)。今後数週間から数か月のうちに、最新のReactまたは別のフレームワークで書き直すよう努力します。現状のまま引き続きご利用いただいて構いません。問題があれば引き続きIssueを報告し、フィードバックをお寄せください。ありがとうございます!


Kraken: マルチプラットフォーム分散ブルートフォースパスワードクラックシステム

Krakenとは

Krakenはオンライン分散型ブルートフォースパスワードクラックツールです。辞書とcrunchベースのワード生成によるクラックを、ウェブブラウザ上のウェブアプリおよびスタンドアロンのElectronベースのクライアントとして、複数のマシンに並列化できます。Krakenは使いやすく、耐障害性があり、スケーラブルであることを目指しています。

私はKrakenを、攻撃的セキュリティについて学び、分散ブルートフォースワークロードを扱う際の単一デバイスの制限を克服する簡単なソリューションを書きたいと考えて作成しました。

インストール

サーバーとブラウザクライアント

Krakenはdocker-composeを使用したDocker化されたアプリケーションで、db(Postgres)、S3準拠のファイルストレージ(Minio)、サーバー、ブラウザクライアントを起動します。docker-composeファイルはリポジトリのルートディレクトリにあります。以下のコマンドでデプロイできます:

root@kitploit:~
docker-compose up

Krakenのブラウザクライアントは以下からアクセスできます:

  • HTTP : <a href=http://localhost:8080>localhost:8080(サーバーURLはhttp://localhost:5000/apiを使用 [デフォルト])
  • HTTPS : https://localhost:8443(サーバーURLはhttps://localhost:8443/apiを使用)

注意: リモートマシンからブラウザクライアントを実行するには、サーバーURLとブラウザURLの両方で必ずHTTPSを使用する必要があります。 例:サーバーを192.168.1.2でホストしている場合、ブラウザクライアントはhttps://192.168.1.2:8443 で利用可能になり、サーバーURLはhttps://192.168.1.2:8443/api となります。

パスワードリストや辞書をアップロードするには、Minio Console(<a href=http://localhost:9001>localhost:9001)にアップロードしてください。詳細な手順については以下の手順を参照してください。 または、crunchを使用して動的にワードリストを生成することもできます。crunchのオプションと使用方法についてはこちらを参照してください:crunchのマニュアルページ

Krakenのサーバーは<a href=http://localhost:5000>localhost:5000で動作し、<a href=http://localhost:5000/swagger>localhost:5000/swaggerでSwaggerドキュメントもホストしています。

ポータブルデスクトップクライアント

デスクトップクライアントはElectronベースのポータブルアプリケーションで、Mac、Windows、Linuxで実行可能です。機能に必要な機密権限があるため、リポジトリをクローンして自分でコンパイルすることを強くお勧めします:

root@kitploit:~
cd kraken-client
npm install
npm run electron-start
Windows

注意: Windows EXEポータブルクライアントは、hashcatの依存ファイルがあるフォルダで実行する必要があります。Hashcatファイルはホームページまたはこちらからダウンロードできます。 ポータブル実行ファイルと必要なhashcatファイルを含む圧縮zipファイルを同梱しています。以下からダウンロードできます:

  • ポータブルEXE
  • 圧縮ZIP
Linux

リリースには、hashcatがインストールされていることのみが必要なLinux AppImageが含まれています。

  • AppImage

hashcatのインストール:

root@kitploit:~
sudo apt-get install hashcat

AppImageはプロパティから実行許可を与える必要があります。

Krakenへのワードリストの追加

minioにワードリストを追加する手順は以下の通りです:

  1. [UI方式] http://localhost:9001/ でminioコンソールにアクセスします。以下の画面が表示されるはずです:

image

  1. u:admin / p:password(デフォルト、変更可)でログインします。以下のように「kraken」バケットが存在するはずです:

image

  1. 「参照」をクリックして利用可能なファイルを確認し、「アップロード」でワードリストを追加します。

image

  1. サーバーが認識するまで最大5分待つか、サーバーを再起動します。サーバーがリストを認識するとログに表示されます。注意:大きなリストはインデックス作成に時間がかかります。

image

  1. リクエスト作成時にワードリストが表示されるはずです。

image

注意

このガイドは作成中ですが、問題があればIssueを報告するか、私に連絡してください。必要なサポートを提供します。

ツールをダウンロード