
분산형 무차별 대입 암호 크래킹 시스템으로, 웹 및 데스크톱 클라이언트를 통해 여러 기기에서 사전 및 crunch 기반 공격을 병렬화합니다.
Warning
저는 Kraken-Client 코드를 검토해 왔습니다. 이 코드는 제 첫 React 앱이었기 때문에, 오래되고, 투박하며, 대대적인 개선이 필요합니다 (서버도 약간의 작업이 필요합니다). 앞으로 몇 주/몇 달 안에 업데이트된 React 또는 다른 프레임워크로 다시 작성하기 위해 최선을 다하겠습니다. 현재 상태로 계속 사용하셔도 괜찮습니다. 문제가 있으면 계속 이슈를 제기하고 피드백을 남겨주세요! 감사합니다!
Kraken은 온라인 분산 무차별 대입 암호 크래킹 도구입니다. 웹 브라우저의 웹 앱과 독립형 Electron 기반 클라이언트 모두에서 사전(dictionary) 및 crunch 단어 생성기 기반 크래킹을 여러 머신에 병렬화할 수 있습니다. Kraken은 사용하기 쉽고, 내결함성이 있으며, 확장 가능하도록 설계되었습니다.
저는 오펜시브 보안에 대해 더 배우고, 분산 무차별 대입 작업 부하를 시도할 때 단일 장치 사용의 한계를 극복할 수 있는 쉬운 솔루션을 작성하고 싶어서 Kraken을 만들었습니다.
Kraken은 docker-compose를 사용하는 도커화된 애플리케이션으로, db(Postgres), S3 호환 파일 스토리지(Minio), 서버 및 브라우저 클라이언트를 실행합니다. docker-compose 파일은 리포지토리의 루트 디렉토리에서 찾을 수 있습니다. 다음 명령어로 배포할 수 있습니다:
docker-compose up
Kraken의 브라우저 클라이언트는 다음 주소에서 접근할 수 있습니다:
참고: 원격 머신에서 브라우저 클라이언트를 실행하려면 서버 URL과 브라우저 URL 모두에 HTTPS를 반드시 사용해야 합니다. 예: 서버를 192.168.1.2에서 호스팅하는 경우 브라우저 클라이언트는 https://192.168.1.2:8443에서 사용할 수 있으며 서버 URL은 https://192.168.1.2:8443/api여야 합니다.
암호 목록이나 사전을 업로드하려면 <a href=http://localhost:9001>localhost:9001의 Minio Console에 업로드하세요. 자세한 안내는 아래 단계를 참조하십시오. 또는 crunch를 사용하여 동적으로 단어 목록을 생성할 수 있습니다. crunch 옵션 및 사용 방법은 crunch 매뉴얼 페이지를 참조하십시오.
Kraken 서버는 <a href=http://localhost:5000>localhost:5000에서 실행되며 <a href=http://localhost:5000/swagger>localhost:5000/swagger에서 Swagger 문서도 호스팅합니다.
데스크탑 클라이언트는 Electron 기반 휴대용 애플리케이션으로 Mac, Windows 및 Linux에서 실행할 수 있습니다. 작동에 필요한 민감한 권한 때문에 리포지토리를 클론하고 다음 명령어를 사용하여 직접 컴파일하는 것을 적극 권장합니다:
cd kraken-client
npm install
npm run electron-start
참고: Windows EXE 휴대용 클라이언트는 hashcat 종속성이 있는 폴더에서 실행해야 합니다. Hashcat 파일은 공식 홈페이지 또는 여기에서 다운로드할 수 있습니다. 휴대용 실행 파일과 필요한 hashcat 파일이 포함된 압축 zip 파일을 제공했습니다. 다음에서 다운로드할 수 있습니다:
릴리스에는 hashcat만 설치하면 되는 Linux AppImage가 포함되어 있습니다.
hashcat 설치:
sudo apt-get install hashcat
속성에서 AppImage에 실행 권한을 부여해야 합니다.
minio에 단어 목록을 추가하는 단계는 다음과 같습니다:





이 가이드는 계속 업데이트 중이지만, 필요한 경우 언제든지 이슈를 제기하거나 저에게 연락해 주십시오.