[!CAUTION]
Этот репозиторий больше не поддерживается, посетите https://github.com/sadreck/crackerjack для последней версии.
CrackerJack
Веб-интерфейс для Hashcat от Context Information Security
Содержание
Введение
CrackerJack — это веб-интерфейс для Hashcat, разработанный на Python.
Архитектура
Этот проект стремится сохранить независимость GUI и Hashcat. Вкратце, вот как это работает:
- Пользователь загружает хэши, выбирает список слов/правила/маску и т.д., и нажимает «запуск».
- Веб-сервер создает новый screen.
- Генерирует команду hashcat на основе настроек.
- Запускает команду в screen.
- Отслеживает вывод screen, анализирует его и отображает в GUI.
Это делает CrackerJack устойчивым к будущим изменениям, так как он привязан к вводу/выводу Hashcat. Кроме того, если по какой-либо причине GUI не работает, hashcat продолжит выполнение.
Возможности
- Минимальные зависимости
- Полное управление сессиями hashcat.
- Запуск/остановка/пауза/восстановление текущих сессий.
- Завершение задач взлома после определенной даты/времени.
- Веб-интерфейс для генерации масок (?a?l?u).
- Push-уведомления в вебе при взломе пароля.
- Swagger 2.0 API.
- Создание списков слов из уже взломанных паролей и повторное использование в сессии взлома.
- История сессий для отслеживания уже выполненных атак.
- Поддержка нескольких пользователей (локально и/или LDAP).
- Поддержка списков слов/масок/правил.
- Поддержка нескольких тем (Bootswatch).
- Простая настройка.
- Вся конфигурация осуществляется через GUI. Нет необходимости в ручном редактировании файлов конфигурации.
- Запуск локально на Linux и Windows (WSL).
- Установка на сервер с помощью ansible-скриптов (Ubuntu 14/16/18 и CentOS 7/8).
- Простое резервное копирование — все пользовательские данные находятся в каталоге
./data.
- Диагностика сессий через SSH.
Ограничения
- Не является решением для постановки задач в очередь — только для взлома паролей по запросу.
- Не предназначен для замены использования командной строки. Он дополняет и поддерживает только базовые и наиболее распространенные задачи взлома.
- Не устанавливает драйверы GPU. Основное предположение — у вас уже настроена машина для взлома, и вы ищете веб-интерфейс.
- Списки слов и правила уже должны присутствовать в системе.
Вклад
Поскольку мы также ведем внутренний трекер, перед внесением вклада, пожалуйста, создайте issue для обсуждения, прежде чем реализовывать какие-либо функции/изменения.
Скриншоты
Активная сессия

Панель управления

Сессия

Выбор хэшей

Параметры типа хэша

Выбор списка слов

Генерация маски

Общие настройки сессии

Лицензия
CrackerJack выпущен под лицензией MIT.
Кроме того, используются следующие сторонние компоненты: