[!CAUTION]
이 저장소는 유지보수되지 않습니다. 최신 버전은 https://github.com/sadreck/crackerjack 를 방문하세요.
CrackerJack
Context Information Security의 Hashcat용 웹 인터페이스
목차
소개
CrackerJack은 Python으로 개발된 Hashcat용 웹 GUI입니다.
아키텍처
이 프로젝트는 GUI와 Hashcat을 독립적으로 유지하는 것을 목표로 합니다. 간단히 말해서 작동 방식은 다음과 같습니다:
- 사용자가 해시를 업로드하고, 워드리스트/룰/마스크 등을 선택한 후 '시작'을 클릭합니다.
- 웹 서버가 새로운 screen 세션을 생성합니다.
- 설정에 따라 hashcat 명령어를 생성합니다.
- screen에서 명령어를 실행합니다.
- screen의 출력을 모니터링하고, 파싱하여 GUI에 표시합니다.
이를 통해 CrackerJack은 Hashcat의 입출력에 의존하므로 미래에도 사용 가능합니다. 또한 어떤 이유로 GUI가 작동하지 않더라도 hashcat은 계속 실행됩니다.
기능
- 최소한의 종속성
- 완전한 hashcat 세션 관리.
- 실행 중인 세션 시작/중지/일시 중지/복원.
- 특정 날짜/시간 이후에 크래킹 작업 종료.
- 마스크 생성을 위한 웹 인터페이스 (?a?l?u).
- 비밀번호가 크래킹될 때 웹 푸시 알림.
- Swagger 2.0 API.
- 이미 크래킹된 비밀번호로 워드리스트를 생성하여 크래킹 세션에 다시 공급.
- 수행한 공격을 추적하는 세션 기록.
- 다중 사용자 지원 (로컬 및/또는 LDAP).
- 워드리스트/마스크/룰 지원.
- 다중 테마 지원 (Bootswatch).
- 간편한 설정.
- 전체 설정은 GUI를 통해 이루어집니다. 구성 파일을 수동으로 편집할 필요가 없습니다.
- Linux 및 Windows (WSL)에서 로컬로 실행.
- ansible 스크립트를 사용하여 서버에 설치 (Ubuntu 14/16/18 및 CentOS 7/8).
- 쉬운 백업 - 모든 사용자 데이터는
./data 디렉토리에 있습니다.
- SSH를 통해 세션 문제 해결.
제한 사항
- 작업 대기열을 위한 솔루션이 아닙니다 - 요청 시 비밀번호 크래킹 전용입니다.
- 명령줄 사용을 대체하기 위한 것이 아닙니다. 보완적이며 기본적이고 가장 일반적인 크래킹 작업만 지원합니다.
- GPU 드라이버를 설치하지 않습니다. 주요 가정은 이미 크래킹 장비가 설정되어 있고 웹 GUI를 찾고 있다는 것입니다.
- 워드리스트와 룰은 시스템에 미리 존재해야 합니다.
기여
내부 트래커도 유지 관리하고 있으므로, 기여하기 전에 구현하려는 기능/변경 사항에 대해 논의할 이슈를 먼저 생성해 주시기 바랍니다.
스크린샷
실행 중인 세션

대시보드

세션

해시 선택

해시 유형 옵션

워드리스트 선택

마스크 생성

일반 세션 설정

라이선스
CrackerJack은 MIT 라이선스에 따라 배포됩니다.
또한 다음과 같은 타사 구성 요소가 사용됩니다: