Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
wavecrack — Wavestoneのhashcatを使用したパスワードクラッキングのためのWebインターフェース | Kitploit
ツール/GitHubGitHub/wavestone-cdt/wavecrack
パスワードクラッキングパスワード攻撃ウェブセキュリティペネトレーションテスト
GitHubwavestone-cdt/wavecrack

wavecrack

Wavestoneのhashcatを使用したパスワードクラッキングのためのWebインターフェース

リポジトリを見る
1723637年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Wavecrack

説明

hashcat によるクラック環境を複数ユーザーで共有するための、ユーザーフレンドリーな Web インターフェースです。いくつかの定義済みオプションを備えています。

スクリーンショット

  • ホームページ ホームページ
  • クラックするハッシュの追加 クラックするハッシュの追加
  • 結果と統計の表示 結果と統計の表示

概要

  • この Web アプリケーションは、hashcat を用いた非同期パスワードクラック の実行に使用できます。
  • インターフェースは可能な限り ユーザーフレンドリー になるように設計されており、パスワードクラッキング手法の選択と、さまざまな攻撃モードを 自動で順次実行 することを容易にします。
  • また、クラックされたパスワードに関する統計 を表示し、クラック済みパスワードリストを CSV でエクスポート することも可能です。
  • このアプリケーションはマルチユーザー環境での使用を想定しており、ユーザーごとのクラック結果を厳密に分離 します。ユーザー認証は LDAP ディレクトリまたはベーシック認証 で行えます。

使用方法

Wavecrack を使用すると、以下の操作が可能です。

  • 新しいパスワードハッシュを追加し、攻撃モードとクラック時間 を選択
  • 自分のユーザーに関する 過去および現在のクラック を 統計とグラフ で表示
  • プラットフォームの 全体的な負荷 を表示
  • パスワード保護されたファイル をアップロードし、そのハッシュを抽出

攻撃モード は、ハッシュ送信フォームに表示されている順序で実行されます。 また、クラックを停止することも可能ですが、すべてのキャンセルは確定 されます。 同時実行クラック数 の上限を設定で定義して、現在のクラックのパフォーマンスを低下させないようにすることができます。

必要条件

  • hashcat: Kali Linux ホストで CPU のみの使用には 次の手順 に従ってください。
  • flask (>=0.10.1)
  • celery (>=3.1.18)
  • SQLite (>=3.8.7.4)
  • rabbitmq-server (>= 3.4.3)
  • hashcat 用のルール (例)
  • ワードリスト (例)

インストール

  • RabbitMQ サーバーと python-ldap の要件をインストール
root@kitploit:~
$ apt-get install libsasl2-dev libldap2-dev libssl-dev rabbitmq-server
  • Python の 要件 をインストール
root@kitploit:~
$ pip install -r requirements.txt
  • cracker/app_settings.py.example ファイルから cracker/app_settings.py 設定ファイルを作成し、特に Mandatory settings セクションを編集します。

    • hashcat のパス
    • RabbitMQ 接続文字列:デフォルトでは guest/guest アカウントが使用されます。必ずインストールを強化してください。
    • SQLite データベースのパス
    • hashcat ルールのパス
    • ワードリストのパス
    • LDAP パラメータ:
      • IP アドレス
      • ポート
      • ユーザー用の LDAP データベース
      • Base DN
  • cracker/app_settings.py 設定ファイルでリンクされているローカルデータベースを初期化

root@kitploit:~
$ sqlite3 base.db < base_schema.sql
  • RabbitMQ サーバーを起動
root@kitploit:~
$ sudo service rabbitmq-server start
  • アプリケーションフォルダから Celery を起動
root@kitploit:~
$ celery worker -A cracker.celery
  • Flask Web サーバーを起動

    • server.py ファイルから直接:このモードは本番環境には適していません。
    root@kitploit:~
    $ python server.py
    
    • wsgi スクリプト を使用:例として app.wsgi.example が用意されています。
    • 同様に、supervisorctl を使用して Celery を管理することもできます。設定ファイルの例は supervisorcelery.conf.example にあります。
  • 一定時間後にクラックを停止するには、提供されている cron スクリプト を使用できます。

  • サポートされているハッシュのリストを更新する場合は、専用スクリプト を使用できます。このスクリプトは hashcat の wiki を解析し、更新された hashcat_hashes.py を生成します。そのためには、システムに BeautifulSoup がインストールされている必要があります。

最後に、独自の VM をセットアップしたくない場合は、docker フォルダに記述されている Docker ベースのプロセスを使用できます。

著作権とライセンス

すべての製品名、ロゴ、ブランドはそれぞれの所有者の財産です。 wavecrack に公開されているすべてのリソースはフリーソフトウェアです。GNU General Public License のバージョン 3、または(オプションで)それ以降のバージョンの条件に従って、再配布や改変が可能です。 詳細については、GNU General Public License を参照してください。

連絡先

  • Cyprien Oger < cyprien.oger at wavestone d0t com >
  • CERT-W < cert at wavestone d0t com >
ツールをダウンロード