Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
wavecrack — Interface web da Wavestone para quebra de senhas com hashcat | Kitploit
Ferramentas/GitHubGitHub/wavestone-cdt/wavecrack
Quebra de SenhasAtaques de SenhaSegurança WebTestes de Penetração
GitHubwavestone-cdt/wavecrack

wavecrack

Interface web da Wavestone para quebra de senhas com hashcat

Ver Repositório
172361há 7 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Wavecrack

Descrição

Uma interface Web amigável para compartilhar uma máquina de cracking com hashcat entre múltiplos utilizadores, com algumas opções pré-definidas.

Capturas de ecrã

  • A página inicial A página inicial
  • A adicionar um hash para cracking A adicionar um hash para cracking
  • A visualizar os resultados e algumas estatísticas A visualizar os resultados e algumas estatísticas

Resumo

  • Esta aplicação Web pode ser utilizada para lançar cracks de palavras-passe assíncronos com o hashcat.
  • A interface tenta ser o mais amigável possível e facilita a escolha do método de cracking de palavras-passe e a automatização da sucessão de vários modos de ataque.
  • Também exibe estatísticas sobre as palavras-passe descobertas e permite exportar a lista de palavras-passe descobertas em CSV.
  • A aplicação foi concebida para ser utilizada num ambiente multiutilizador com uma separação rigorosa entre os resultados de cracking de diferentes utilizadores: a autenticação do utilizador pode ser feita através de um diretório LDAP ou autenticação básica.

Utilização

O Wavecrack pode ser usado para:

  • Adicionar novos hashes de palavras-passe, escolher o modo de ataque e a duração do crack
  • Visualizar os cracks passados e atuais do seu utilizador com estatísticas e gráficos
  • Visualizar a carga geral da plataforma
  • Carregar um ficheiro protegido por palavra-passe e extrair o seu hash

Os modos de ataque são seguidos pela ordem em que são apresentados no formulário de submissão de hash. Também é possível parar um crack. No entanto, qualquer cancelamento é definitivo. Pode ser definido um limite para a quantidade de cracks simultâneos nas definições, de modo a não prejudicar o desempenho dos cracks em curso.

Requisitos

  • hashcat: siga estas instruções para utilização apenas com CPU num sistema Kali Linux
  • flask (>=0.10.1)
  • celery (>=3.1.18)
  • SQLite (>=3.8.7.4)
  • rabbitmq-server (>= 3.4.3)
  • Regras para o hashcat (exemplos)
  • Listas de palavras (exemplos)

Instalação

  • Instale o servidor RabbitMQ e os requisitos python-ldap
root@kitploit:~
$ apt-get install libsasl2-dev libldap2-dev libssl-dev rabbitmq-server
  • Instale os requisitos Python
root@kitploit:~
$ pip install -r requirements.txt
  • Crie um ficheiro de configuração cracker/app_settings.py a partir do ficheiro cracker/app_settings.py.example e edite especialmente a secção Mandatory settings:

    • O caminho do hashcat
    • A string de ligação ao RabbitMQ: por defeito, é utilizada a conta guest/guest. Certifique-se de fortalecer a sua instalação
    • O caminho da base de dados SQLite
    • O caminho das regras do hashcat
    • O caminho das listas de palavras
    • Os parâmetros LDAP:
      • Endereço IP
      • Porta
      • Base de dados LDAP para os utilizadores
      • DN base
  • Inicialize a base de dados local referenciada no ficheiro de configuração cracker/app_settings.py

root@kitploit:~
$ sqlite3 base.db < base_schema.sql
  • Inicie o servidor RabbitMQ
root@kitploit:~
$ sudo service rabbitmq-server start
  • Inicie o Celery a partir da pasta da aplicação
root@kitploit:~
$ celery worker -A cracker.celery
  • Lance o servidor Web Flask

    • Diretamente a partir do ficheiro server.py: este modo não é adequado para produção
    root@kitploit:~
    $ python server.py
    
    • Com um script wsgi: é fornecido um exemplo de app.wsgi.example
    • Da mesma forma, o supervisorctl pode ser utilizado para gerir o celery, com um exemplo de ficheiro de configuração em supervisorcelery.conf.example
  • Para parar os cracks após um determinado período de tempo, pode utilizar o script cron fornecido.

  • Se pretender atualizar a lista de hashes suportados, pode utilizar o script dedicado que irá analisar o wiki do hashcat e gerar um ficheiro atualizado. Para tal, precisa de ter o BeautifulSoup instalado no seu sistema.

Por fim, se não pretender configurar a sua própria VM, pode utilizar o processo baseado em Docker descrito na pasta docker.

Copyright e licença

Todos os nomes de produtos, logótipos e marcas são propriedade dos seus respetivos proprietários. Todos os recursos publicados no wavecrack são software livre: pode redistribuí-los e/ou modificá-los sob os termos da Licença Pública Geral GNU, conforme publicada pela Free Software Foundation, seja a versão 3 da Licença, ou (à sua escolha) qualquer versão posterior. Consulte a Licença Pública Geral GNU para mais detalhes.

Contacto

  • Cyprien Oger < cyprien.oger at wavestone d0t com >
  • CERT-W < cert at wavestone d0t com >
Baixar ferramenta
hashcat_hashes.py