[!CAUTION]
이 저장소는 유지보수되지 않습니다. 최신 버전은 https://github.com/sadreck/crackerjack 를 방문하세요.
CrackerJack
Context Information Security의 Hashcat 웹 인터페이스
목차
소개
CrackerJack은 Python으로 개발된 Hashcat용 웹 GUI입니다.
아키텍처
이 프로젝트는 GUI와 Hashcat을 독립적으로 유지하는 것을 목표로 합니다. 간단히 말하면 다음과 같이 작동합니다:
- 사용자가 해시를 업로드하고, 워드리스트/룰/마스크 등을 선택한 후 "시작"을 클릭합니다.
- 웹 서버가 새로운 screen을 생성합니다.
- 설정에 따라 hashcat 명령을 생성합니다.
- screen에서 명령을 실행합니다.
- screen의 출력을 모니터링하고, 파싱하여 GUI에 표시합니다.
이를 통해 CrackerJack은 Hashcat의 입출력에 연결되므로 미래에도 사용 가능합니다. 또한, 어떤 이유로든 GUI가 작동하지 않더라도 hashcat은 계속 실행됩니다.
기능
- 최소한의 의존성
- 완전한 hashcat 세션 관리.
- 실행 중인 세션 시작/중지/일시정지/복원.
- 특정 날짜/시간 이후 크래킹 작업 종료.
- 마스크 생성 웹 인터페이스 (?a?l?u).
- 비밀번호가 크래킹되었을 때 웹 푸시 알림.
- Swagger 2.0 API.
- 이미 크래킹된 비밀번호로 워드리스트를 생성하여 크래킹 세션에 다시 피드백.
- 수행한 공격을 추적하는 세션 기록.
- 다중 사용자 지원 (로컬 및/또는 LDAP).
- 워드리스트/마스크/룰 지원.
- 다중 테마 지원 (Bootswatch).
- 간편한 설정.
- 전체 구성은 GUI를 통해 수행. 설정 파일을 수동으로 편집할 필요 없음.
- Linux 및 Windows (WSL)에서 로컬 실행.
- ansible 스크립트를 사용하여 서버에 설치 (Ubuntu 14/16/18 및 CentOS 7/8).
- 쉬운 백업 - 모든 사용자 데이터는
./data 디렉토리에 있음.
- SSH를 통한 세션 문제 해결.
제한 사항
- 작업 대기열 솔루션이 아님 - 주문형 비밀번호 크래킹 전용.
- 명령줄 사용을 대체하기 위한 것이 아님. 보조적인 도구이며 기본적이고 가장 일반적인 크래킹 작업만 지원.
- GPU 드라이버를 설치하지 않음. 크래킹 장비가 이미 설정되어 있고 웹 GUI를 찾고 있다는 것이 주요 가정.
- 워드리스트와 룰은 시스템에 이미 존재해야 함.
기여
내부 트래커도 유지 관리하므로, 기여 전에 기능/변경 사항을 구현하기 전에 논의를 위해 이슈를 먼저 생성해 주세요.
스크린샷
실행 중인 세션

대시보드

세션

해시 선택

HashType 옵션

워드리스트 선택

마스크 생성

일반 세션 설정

라이선스
CrackerJack은 MIT 라이선스로 배포됩니다.
또한, 다음 타사 구성 요소도 사용됩니다: