Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
kraken — Распределенная система взлома паролей методом перебора, которая распараллеливает атаки на основе словарей и crunch на нескольких машинах через веб- и десктопные клиенты. | Kitploit
Инструменты/GitHubGitHub/arcaneiceman/kraken
Взлом паролейАтаки на Пароли
GitHubarcaneiceman/kraken

kraken

Распределенная система взлома паролей методом перебора, которая распараллеливает атаки на основе словарей и crunch на нескольких машинах через веб- и десктопные клиенты.

Репозиторий
332503 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Предупреждение

Я просматривал код Kraken-Client, и поскольку это было мое первое React-приложение, оно старое, громоздкое и требует серьезных улучшений (сервер тоже нуждается в доработке). В ближайшие недели/месяцы я постараюсь переписать его на обновленном React или на другом фреймворке. Пожалуйста, продолжайте использовать его как есть; если возникнут проблемы, сообщайте о них и оставляйте отзывы. Спасибо!


Kraken: Многоплатформенная распределенная система для подбора паролей методом грубой силы

Что такое Kraken

Kraken — это онлайн-инструмент для распределенного подбора паролей методом грубой силы. Он позволяет распараллеливать словари и взлом на основе генератора слов crunch на нескольких машинах как в виде веб-приложения в браузере, так и в виде автономного клиента на базе Electron. Kraken стремится быть простым в использовании, отказоустойчивым и масштабируемым.

Я написал Kraken, потому что хотел узнать больше об атакующей безопасности и создать простое решение для преодоления ограничения использования одного устройства при попытке распределения нагрузки по подбору паролей.

Установка

Сервер и браузерный клиент

Kraken — это контейнеризированное приложение с использованием docker-compose, которое запускает БД (Postgres), S3-совместимое файловое хранилище (Minio), сервер и браузерный клиент. Файл docker-compose находится в корневом каталоге репозитория. Развернуть его можно следующей командой:

root@kitploit:~
docker-compose up

Браузерный клиент Kraken должен быть доступен по адресам:

  • HTTP : <a href=http://localhost:8080>localhost:8080 (используйте URL сервера http://localhost:5000/api [по умолчанию])
  • HTTPS : https://localhost:8443 (используйте URL сервера https://localhost:8443/api)

Примечание: Для запуска браузерного клиента с удаленной машины вы ОБЯЗАНЫ использовать HTTPS как для URL сервера, так и для URL браузера. Например, если вы размещаете сервер на 192.168.1.2, то браузерный клиент будет доступен по адресу https://192.168.1.2:8443, а URL сервера должен быть https://192.168.1.2:8443/api

Чтобы загрузить списки паролей или словари, загрузите их в консоль Minio по адресу <a href=http://localhost:9001>localhost:9001. Подробные шаги приведены ниже. В противном случае вы можете динамически генерировать списки слов с помощью crunch. Параметры crunch и инструкции по их использованию: страница man crunch

Сервер Kraken работает на <a href=http://localhost:5000>localhost:5000 и также предоставляет документацию Swagger по адресу <a href=http://localhost:5000/swagger>localhost:5000/swagger.

Портативный настольный клиент

Настольный клиент — это портативное приложение на базе Electron, которое может работать на Mac, Windows и Linux. Из-за требуемых конфиденциальных разрешений настоятельно рекомендуется скомпилировать его самостоятельно, клонировав репозиторий и выполнив:

root@kitploit:~
cd kraken-client
npm install
npm run electron-start
Windows

Примечание: Переносимый клиент Windows EXE должен работать в папке с зависимостями hashcat. Файлы hashcat можно загрузить с домашней страницы или отсюда. Я включил сжатый zip-файл с переносимым исполняемым файлом и необходимыми файлами hashcat. Их можно загрузить:

  • Portable Exe
  • Compressed Zip
Linux

Релизы включают Linux AppImage, для которого требуется только установленный hashcat.

  • AppImage

Установка hashcat:

root@kitploit:~
sudo apt-get install hashcat

Вам нужно будет дать AppImage разрешение на выполнение через свойства.

Добавление списков слов в Kraken

Чтобы добавить свои списки слов в Minio, выполните следующие шаги:

  1. [Через UI] Откройте консоль Minio по адресу http://localhost:9001/. Вы должны попасть на эту страницу:

image

  1. Войдите с помощью u:admin p:password (по умолчанию; можно изменить). Должен присутствовать бакет 'kraken', как показано:

image

  1. Нажмите 'Browse', чтобы увидеть доступные файлы, и добавьте списки слов с помощью 'Upload'

image

  1. Подождите до 5 минут, пока сервер подхватит список, или перезапустите сервер. Вы узнаете, что сервер подхватил список, по логу. Примечание: большие списки индексируются долго.

image

  1. Список слов должен появиться при создании запроса

image

Примечание

Это руководство находится в разработке, но не стесняйтесь создавать issue или обращаться ко мне за любой необходимой помощью.

Скачать инструмент