Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
wavecrack — Wavestone의 hashcat 기반 비밀번호 크래킹 웹 인터페이스 | Kitploit
도구/GitHubGitHub/wavestone-cdt/wavecrack
Password CrackingPassword AttacksWeb SecurityPenetration Testing
GitHubwavestone-cdt/wavecrack

wavecrack

Wavestone의 hashcat 기반 비밀번호 크래킹 웹 인터페이스

저장소 보기
1723697년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Wavecrack

설명

여러 사용자가 사전 정의된 옵션을 사용하여 hashcat 크래킹 박스를 공유할 수 있는 사용자 친화적인 웹 인터페이스입니다.

스크린샷

  • 홈페이지 The homepage
  • 크랙할 해시 추가 Adding an hash to crack
  • 결과 및 통계 보기 Seeing the results and some stats

개요

  • 이 웹 애플리케이션은 hashcat을 사용하여 비동기식 비밀번호 크래킹을 실행하는 데 사용할 수 있습니다.
  • 인터페이스는 가능한 한 사용자 친화적으로 설계되었으며, 비밀번호 크래킹 방법 선택과 다양한 공격 모드의 연속 자동화를 용이하게 합니다.
  • 또한 크랙된 비밀번호에 대한 통계를 표시하고 CSV로 크랙된 비밀번호 목록을 내보낼 수 있습니다.
  • 이 애플리케이션은 서로 다른 사용자의 크래킹 결과를 엄격하게 분리하는 다중 사용자 환경에서 사용하도록 설계되었습니다. 사용자 인증은 **LDAP 디렉터리 또는 기본 인증(basic auth)**을 통해 수행할 수 있습니다.

사용법

Wavecrack은 다음과 같은 작업을 수행하는 데 사용할 수 있습니다:

  • 새 비밀번호 해시 추가, 공격 모드 및 크랙 기간 선택
  • 사용자의 과거 및 현재 크랙을 통계 및 그래프로 확인
  • 플랫폼의 전체 부하 확인
  • 비밀번호로 보호된 파일 업로드 및 해시 추출

공격 모드는 해시 제출 양식에 표시된 순서대로 진행됩니다. 크랙을 중지하는 것도 가능합니다. 그러나 모든 취소는 최종적입니다. 동시 크랙 수에는 설정에서 제한을 정의하여 현재 크랙의 성능을 저하시키지 않도록 할 수 있습니다.

요구 사항

  • hashcat: Kali Linux 호스트에서 CPU 전용 사용을 위해 다음 지침을 따르세요.
  • flask (>=0.10.1)
  • celery (>=3.1.18)
  • SQLite (>=3.8.7.4)
  • rabbitmq-server (>= 3.4.3)
  • hashcat용 규칙 (예제)
  • 단어 목록 (예제)

설치

  • RabbitMQ 서버 및 python-ldap 요구 사항 설치
$ apt-get install libsasl2-dev libldap2-dev libssl-dev rabbitmq-server
  • Python 요구 사항 설치
$ pip install -r requirements.txt
  • cracker/app_settings.py.example 파일에서 cracker/app_settings.py 설정 파일을 생성하고 특히 Mandatory settings 섹션을 편집합니다:

    • hashcat의 경로
    • RabbitMQ 연결 문자열: 기본적으로 guest/guest 계정이 사용됩니다. 설치를 강화하십시오.
    • SQLite 데이터베이스 경로
    • hashcat 규칙 경로
    • 단어 목록 경로
    • LDAP 매개변수:
      • IP 주소
      • 포트
      • 사용자용 LDAP 데이터베이스
      • Base DN
  • cracker/app_settings.py 설정 파일에 링크된 로컬 데이터베이스 초기화

$ sqlite3 base.db < base_schema.sql
  • RabbitMQ 서버 시작
$ sudo service rabbitmq-server start
  • 애플리케이션 폴더에서 Celery 시작
$ celery worker -A cracker.celery
  • Flask 웹 서버 실행

    • server.py 파일에서 직접 실행: 이 모드는 프로덕션 용도로 적합하지 않습니다.
    $ python server.py
    
    • wsgi 스크립트 사용: app.wsgi.example 예제가 제공됩니다.
    • 마찬가지로, supervisorcelery.conf.example에 구성 파일 예제가 있는 supervisorctl을 사용하여 celery를 관리할 수 있습니다.
  • 일정 시간 후 크랙을 중지하려면 제공된 cron 스크립트를 사용할 수 있습니다.

  • 지원되는 해시 목록을 업데이트하려면 전용 스크립트를 사용할 수 있습니다. 이 스크립트는 hashcat의 위키를 파싱하여 업데이트된 hashcat_hashes.py를 생성합니다. 이를 위해서는 시스템에 BeautifulSoup이 설치되어 있어야 합니다.

마지막으로, 자체 VM을 설정하고 싶지 않다면 docker 폴더에 설명된 Docker 기반 프로세스를 사용할 수 있습니다.

저작권 및 라이선스

모든 제품 이름, 로고 및 브랜드는 해당 소유자의 자산입니다. wavecrack에 게시된 모든 리소스는 자유 소프트웨어입니다: 자유 소프트웨어 재단에서 발행한 GNU General Public License 버전 3 또는 (선택에 따라) 이후 버전의 조건에 따라 이를 재배포하거나 수정할 수 있습니다. 자세한 내용은 GNU General Public License를 참조하십시오.

연락처

  • Cyprien Oger < cyprien.oger at wavestone d0t com >
  • CERT-W < cert at wavestone d0t com >
도구 다운로드