
Kraker é um sistema distribuído de força bruta de senhas focado na facilidade de uso.
Kraker é um sistema distribuído de força bruta de senhas que permite executar e gerenciar o hashcat em diferentes servidores e estações de trabalho, focado na facilidade de uso. Houve dois objetivos principais durante o design e desenvolvimento: criar a ferramenta mais simples para quebra de hash distribuída e torná-la tolerante a falhas.
Kraker consiste em dois componentes principais – um servidor e um agente, que se comunicam através de uma API REST. Você pode ler sobre a instalação e configuração deles abaixo.
Kraker continua em desenvolvimento, então novas funcionalidades, documentação e atualizações serão lançadas assim que estiverem disponíveis. Se você tiver sugestões de melhoria ou quiser participar do desenvolvimento ou encontrar bugs – sinta-se à vontade para abrir issues, pull requests ou entrar em contato conosco: @_w34kp455 e @_asSheShouldBe.
Aqui você encontra um manual de como configurar seu próprio servidor, compilar um agente a partir do código-fonte e executá-lo. Você sempre pode baixar uma Release que já está compilada e executá-la.
O servidor é escrito em Laravel e fornece uma interface web para criar tarefas de força bruta, além de servir para gerenciar agentes.
sudo apt update
sudo apt-get -y install unzip git
curl -fsSL https://get.docker.com -o get-docker.sh
sh get-docker.sh
rm get-docker.sh
sudo curl -L "https://github.com/docker/compose/releases/download/1.25.3/docker-compose-$(uname -s)-$(uname -m)" -o /usr/local/bin/docker-compose
sudo chmod +x /usr/local/bin/docker-compose
sudo systemctl enable docker
git clone https://github.com/zzzteph/kraker
cd kraker/server
sudo docker-compose build app
sudo docker-compose up -d
sudo docker-compose exec app composer install
sudo docker-compose exec app php artisan key:generate
sudo docker-compose exec app php artisan migrate
sudo docker-compose exec app php artisan db:seed --class=HashtypeSeeder
sudo docker-compose exec app php artisan db:seed --class=UserSeeder
Acesse o endereço IP do servidor e insira as seguintes credenciais:
Ele é escrito em .NET Core 5 e funciona em qualquer sistema operacional onde esse framework esteja disponível – Linux, Windows, MacOS (ainda não testado). O agente é responsável por executar tarefas de força bruta que recebe do servidor.
Para o agente funcionar no host, você precisa instalar o .NET Core 5, que pode ser baixado do seguinte link:
https://dotnet.microsoft.com/download/dotnet/5.0
wget https://packages.microsoft.com/config/debian/10/packages-microsoft-prod.deb -O packages-microsoft-prod.deb
sudo dpkg -i packages-microsoft-prod.deb
sudo apt-get update
sudo apt-get install -y apt-transport-https
sudo apt-get update
sudo apt-get install -y dotnet-sdk-5.0
dotnet publish --configuration Release. Depois disso, na pasta Kracker.App/bin/Release/net5.0 você obterá o projeto compilado.appsettings.json em Kracker.App/bin/Release/net5.0 e coloque ServerURL e Hashcat.Path como:{
"HashCat":{
"Path": "/home/admin/Kraker/agent/Kracker.App/bin/Release/net5.0/hashcat/hashcat.bin", //caminho do hashcat
"SilencePeriodBeforeKill": 5, //padrão - 60 minutos
"RepeatedStringsBeforeKill": 100, //padrão 1000 strings
"NeedForce": true,
"Options": "--quiet --status --status-timer=1 --machine-readable --logfile-disable --restore-disable --outfile-format=2"
},
"ServerUrl": "http://8.8.8.8/", //url do servidor
"InventoryCheckPeriod": 600,
"HearbeatPeriod": 15
}
dotnet run Kraker.app.dll
No release você pode encontrar:
Executando o agente a partir do release:
appsettings.json em Kracker.App/bin/Release/net5.0 e coloque ServerURL e Hashcat.Path.dotnet Kraker.app.dll