Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
kraken — 분산형 무차별 대입 암호 크래킹 시스템으로, 웹 및 데스크톱 클라이언트를 통해 여러 기기에서 사전 및 crunch 기반 공격을 병렬화합니다. | Kitploit
도구/GitHubGitHub/arcaneiceman/kraken
Password CrackingPassword Attacks
GitHubarcaneiceman/kraken

kraken

분산형 무차별 대입 암호 크래킹 시스템으로, 웹 및 데스크톱 클라이언트를 통해 여러 기기에서 사전 및 crunch 기반 공격을 병렬화합니다.

저장소 보기
332503년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Warning

저는 Kraken-Client 코드를 검토해 왔습니다. 이 코드는 제 첫 React 앱이었기 때문에, 오래되고, 투박하며, 대대적인 개선이 필요합니다 (서버도 약간의 작업이 필요합니다). 앞으로 몇 주/몇 달 안에 업데이트된 React 또는 다른 프레임워크로 다시 작성하기 위해 최선을 다하겠습니다. 현재 상태로 계속 사용하셔도 괜찮습니다. 문제가 있으면 계속 이슈를 제기하고 피드백을 남겨주세요! 감사합니다!


Kraken: 다중 플랫폼 분산 무차별 대입 암호 크래킹 시스템

Kraken이란?

Kraken은 온라인 분산 무차별 대입 암호 크래킹 도구입니다. 웹 브라우저의 웹 앱과 독립형 Electron 기반 클라이언트 모두에서 사전(dictionary) 및 crunch 단어 생성기 기반 크래킹을 여러 머신에 병렬화할 수 있습니다. Kraken은 사용하기 쉽고, 내결함성이 있으며, 확장 가능하도록 설계되었습니다.

저는 오펜시브 보안에 대해 더 배우고, 분산 무차별 대입 작업 부하를 시도할 때 단일 장치 사용의 한계를 극복할 수 있는 쉬운 솔루션을 작성하고 싶어서 Kraken을 만들었습니다.

설치

서버 및 브라우저 클라이언트

Kraken은 docker-compose를 사용하는 도커화된 애플리케이션으로, db(Postgres), S3 호환 파일 스토리지(Minio), 서버 및 브라우저 클라이언트를 실행합니다. docker-compose 파일은 리포지토리의 루트 디렉토리에서 찾을 수 있습니다. 다음 명령어로 배포할 수 있습니다:

root@kitploit:~
docker-compose up

Kraken의 브라우저 클라이언트는 다음 주소에서 접근할 수 있습니다:

  • HTTP : <a href=http://localhost:8080>localhost:8080 (서버 URL http://localhost:5000/api 사용 [기본값])
  • HTTPS : https://localhost:8443 (서버 URL https://localhost:8443/api 사용)

참고: 원격 머신에서 브라우저 클라이언트를 실행하려면 서버 URL과 브라우저 URL 모두에 HTTPS를 반드시 사용해야 합니다. 예: 서버를 192.168.1.2에서 호스팅하는 경우 브라우저 클라이언트는 https://192.168.1.2:8443에서 사용할 수 있으며 서버 URL은 https://192.168.1.2:8443/api여야 합니다.

암호 목록이나 사전을 업로드하려면 <a href=http://localhost:9001>localhost:9001의 Minio Console에 업로드하세요. 자세한 안내는 아래 단계를 참조하십시오. 또는 crunch를 사용하여 동적으로 단어 목록을 생성할 수 있습니다. crunch 옵션 및 사용 방법은 crunch 매뉴얼 페이지를 참조하십시오.

Kraken 서버는 <a href=http://localhost:5000>localhost:5000에서 실행되며 <a href=http://localhost:5000/swagger>localhost:5000/swagger에서 Swagger 문서도 호스팅합니다.

휴대용 데스크탑 클라이언트

데스크탑 클라이언트는 Electron 기반 휴대용 애플리케이션으로 Mac, Windows 및 Linux에서 실행할 수 있습니다. 작동에 필요한 민감한 권한 때문에 리포지토리를 클론하고 다음 명령어를 사용하여 직접 컴파일하는 것을 적극 권장합니다:

root@kitploit:~
cd kraken-client
npm install
npm run electron-start
Windows

참고: Windows EXE 휴대용 클라이언트는 hashcat 종속성이 있는 폴더에서 실행해야 합니다. Hashcat 파일은 공식 홈페이지 또는 여기에서 다운로드할 수 있습니다. 휴대용 실행 파일과 필요한 hashcat 파일이 포함된 압축 zip 파일을 제공했습니다. 다음에서 다운로드할 수 있습니다:

  • 휴대용 EXE
  • 압축 ZIP
Linux

릴리스에는 hashcat만 설치하면 되는 Linux AppImage가 포함되어 있습니다.

  • AppImage

hashcat 설치:

root@kitploit:~
sudo apt-get install hashcat

속성에서 AppImage에 실행 권한을 부여해야 합니다.

Kraken에 단어 목록 추가하기

minio에 단어 목록을 추가하는 단계는 다음과 같습니다:

  1. [UI 방식] http://localhost:9001/에서 minio 콘솔에 접속합니다. 다음 화면이 나타납니다:

image

  1. u:admin, p:password(기본값, 변경 가능)로 로그인합니다. 다음과 같이 'kraken' 버킷이 있어야 합니다:

image

  1. 'Browse'를 눌러 사용 가능한 파일을 확인하고 'Upload'로 단어 목록을 추가합니다:

image

  1. 서버가 이를 인식할 때까지 최대 5분을 기다리거나 서버를 재시작합니다. 로그를 통해 서버가 목록을 인식했음을 알 수 있습니다. 참고: 큰 목록은 인덱싱하는 데 시간이 걸립니다.

image

  1. 요청을 생성할 때 단어 목록이 표시됩니다:

image

참고

이 가이드는 계속 업데이트 중이지만, 필요한 경우 언제든지 이슈를 제기하거나 저에게 연락해 주십시오.

도구 다운로드