[!CAUTION]
このリポジトリはメンテナンスされていません。最新バージョンについては https://github.com/sadreck/crackerjack を参照してください。
CrackerJack
Context Information Security による Hashcat 用 Web インターフェース
目次
はじめに
CrackerJack は Python で開発された Hashcat 用の Web GUI です。
アーキテクチャ
このプロジェクトの目的は、GUI と Hashcat を独立させることです。簡単に言うと、次のように動作します。
- ユーザーがハッシュをアップロードし、ワードリスト/ルール/マスクなどを選択して「開始」をクリックします。
- Webサーバーが新しい screen を起動します。
- 設定に基づいて hashcat コマンドを生成します。
- スクリーン内でコマンドを実行します。
- スクリーンの出力を監視し、解析して GUI に表示します。
これにより、CrackerJack は Hashcat の入出力に連動するため、将来性があります。また、何らかの理由で GUI が動作しなくても、hashcat は実行を継続します。
機能
- 最小限の依存関係
- 完全な hashcat セッション管理
- 実行中のセッションの開始/停止/一時停止/復元
- 特定の日時後にクラッキングジョブを終了
- マスク生成のための Web インターフェース (?a?l?u)
- パスワードが解析されたときの Web プッシュ通知
- Swagger 2.0 API
- 既に解析されたパスワードからワードリストを作成し、クラッキングセッションにフィードバック
- 既に実行した攻撃を追跡するセッション履歴
- マルチユーザーサポート (ローカルまたは LDAP)
- ワードリスト/マスク/ルールのサポート
- 複数テーマのサポート (Bootswatch)
- 簡単なセットアップ
- 設定はすべて GUI から行います。手動で設定ファイルを編集する必要はありません。
- Linux および Windows (WSL) でローカルに実行可能。
- Ansible スクリプトを使用してサーバーにインストール (Ubuntu 14/16/18 および CentOS 7/8)
- 簡単なバックアップ - すべてのユーザーデータは
./data ディレクトリにあります。
- SSH 経由でのセッショントラブルシューティング
制限事項
- ジョブのキューイングのためのソリューションではありません - オンデマンドのパスワードクラッキング専用です。
- コマンドラインの使用を置き換えるものではありません。補助的なものであり、基本的で最も一般的なクラッキングタスクのみをサポートします。
- GPU ドライバはインストールしません。主な前提は、クラッキング用のマシンが既にセットアップされており、Web GUI を探していることです。
- ワードリストとルールはシステム上に既に存在している必要があります。
貢献
内部トラッカーも管理しているため、貢献する前に Issue を作成し、機能や変更を実装する前に議論してください。
スクリーンショット
実行中のセッション

ダッシュボード

セッション

ハッシュの選択

HashType オプション

ワードリストの選択

マスク生成

一般セッション設定

ライセンス
CrackerJack は MIT ライセンスの下で公開されています。
また、以下のサードパーティコンポーネントも使用されています。