[!CAUTION]
Este repositório não é mantido, visite https://github.com/sadreck/crackerjack para a versão mais recente.
CrackerJack
Interface Web para Hashcat por Context Information Security
Conteúdo
Introdução
CrackerJack é uma GUI Web para Hashcat desenvolvida em Python.
Arquitetura
Este projeto visa manter a GUI e o Hashcat independentes. Em resumo, é assim que funciona:
- O usuário carrega hashes, seleciona wordlist/regras/máscara etc, e clica em 'iniciar'.
- O servidor web inicia uma nova screen.
- Gera o comando hashcat com base nas configurações.
- Executa o comando na screen.
- Monitora a saída da screen, analisa-a e exibe na GUI.
Isso permite que o CrackerJack seja à prova de futuro, pois está vinculado à entrada/saída do Hashcat. Além disso, se a GUI não estiver funcionando por algum motivo, o hashcat continuará em execução.
Funcionalidades
- Dependências mínimas
- Gerenciamento completo de sessões do hashcat.
- Iniciar/parar/pausar/restaurar sessões em execução.
- Encerrar trabalhos de cracking após uma data/hora específica.
- Interface web para geração de máscaras (?a?l?u).
- Notificações Push Web quando uma senha é quebrada.
- API Swagger 2.0.
- Criar wordlists a partir de senhas já quebradas e realimentar a sessão de cracking.
- Histórico de sessão para rastrear quais ataques você já realizou.
- Suporte a vários usuários (local e/ou LDAP).
- Suporte a Wordlist/Máscara/Regra.
- Suporte a múltiplos temas (Bootswatch).
- Configuração direta.
- Toda a configuração é feita através da GUI. Não é necessário editar manualmente os arquivos de configuração.
- Executar localmente em Linux e Windows (WSL).
- Instalar em um servidor usando scripts ansible (Ubuntu 14/16/18 e CentOS 7/8).
- Backups fáceis - todos os dados do usuário estão no diretório
./data.
- Solucionar problemas de sessões via SSH.
Limitações
- Não é uma solução para fila de trabalhos - é apenas para cracking de senhas sob demanda.
- Não tem a intenção de substituir o uso da linha de comando. É complementar e suporta apenas tarefas básicas e mais comuns de cracking.
- Não instalará drivers de GPU. A principal suposição é que você já possui uma máquina de cracking configurada e está procurando uma GUI Web.
- Wordlists e regras já devem estar presentes no sistema.
Contribuição
Como também mantemos um rastreador interno, antes de contribuir, crie um issue para discutir antes de implementar quaisquer funcionalidades/alterações.
Capturas de Tela
Sessão em Execução

Painel

Sessão

Selecionando Hashes

Opções de HashType

Seleção de Wordlist

Geração de Máscara

Configurações Gerais da Sessão

Licença
CrackerJack é distribuído sob a Licença MIT.
Além disso, os seguintes componentes de terceiros também são usados: