[!CAUTION]
このリポジトリはメンテナンスされていません。最新版は https://github.com/sadreck/crackerjack をご覧ください。
CrackerJack
Context Information Security による Hashcat 用 Web インターフェース
目次
はじめに
CrackerJack は Hashcat 用の Web GUI で、Python で開発されています。
アーキテクチャ
このプロジェクトは GUI と Hashcat を独立させておくことを目的としています。簡単に言うと、次のように動作します:
- ユーザーがハッシュをアップロードし、ワードリスト/ルール/マスクなどを選択して「開始」をクリックします。
- Web サーバーが新しい screen を起動します。
- 設定に基づいて hashcat コマンドを生成します。
- screen 内でコマンドを実行します。
- screen の出力を監視し、解析して GUI に表示します。
これにより、CrackerJack は Hashcat の入出力に連動するため、将来にわたって有効です。また、何らかの理由で GUI が動作しなくても、hashcat は実行を継続します。
機能
- 最小限の依存関係
- 完全な hashcat セッション管理。
- 実行中セッションの開始/停止/一時停止/復元。
- 特定の日時以降のクラッキングジョブの終了。
- マスク生成用 Web インターフェース (?a?l?u)。
- パスワードがクラックされたときの Web プッシュ通知。
- Swagger 2.0 API。
- クラック済みパスワードからワードリストを作成し、クラッキングセッションにフィードバック。
- 実行済みの攻撃を追跡するセッション履歴。
- マルチユーザーサポート (ローカルおよび/または LDAP)。
- ワードリスト/マスク/ルールのサポート。
- 複数テーマのサポート (Bootswatch)。
- 簡単なセットアップ。
- 設定はすべて GUI 経由。設定ファイルを手動で編集する必要はありません。
- Linux および Windows (WSL) でローカル実行。
- ansible スクリプトを使用してサーバーにインストール (Ubuntu 14/16/18 および CentOS 7/8)。
- 簡単なバックアップ - すべてのユーザーデータは
./data ディレクトリにあります。
- SSH によるセッションのトラブルシューティング。
制限事項
- ジョブのキューイングソリューションではありません - オンデマンドのパスワードクラッキング専用です。
- コマンドライン使用の代替を意図したものではありません。補助的なものであり、基本的で最も一般的なクラッキングタスクのみをサポートします。
- GPU ドライバーはインストールしません。クラッキング用マシンがすでにセットアップされており、Web GUI を探していることを前提としています。
- ワードリストとルールはシステム上にすでに存在している必要があります。
貢献
内部トラッカーも維持しているため、機能や変更を実装する前に、まず issue を作成して議論してください。
スクリーンショット
実行中セッション

ダッシュボード

セッション

ハッシュの選択

HashType オプション

ワードリストの選択

マスク生成

一般セッション設定

ライセンス
CrackerJack は MIT ライセンスのもとで公開されています。
さらに、以下のサードパーティコンポーネントも使用されています: