[!CAUTION]
Этот репозиторий больше не поддерживается, посетите https://github.com/sadreck/crackerjack для последней версии.
CrackerJack
Веб-интерфейс для Hashcat от Context Information Security
Содержание
Введение
CrackerJack — это веб-GUI для Hashcat, разработанный на Python.
Архитектура
Этот проект направлен на сохранение независимости GUI и Hashcat. Вкратце, вот как это работает:
- Пользователь загружает хэши, выбирает словарь/правила/маску и т. д., затем нажимает «start».
- Веб-сервер запускает новый screen.
- Генерирует команду hashcat на основе настроек.
- Запускает команду в screen.
- Отслеживает вывод screen, анализирует его и отображает в GUI.
Это делает CrackerJack устойчивым к будущим изменениям, поскольку он привязан к вводу/выводу Hashcat. Кроме того, если GUI по какой-либо причине не работает, hashcat продолжит работу.
Возможности
- Минимальные зависимости
- Полное управление сеансами hashcat.
- Запуск/остановка/пауза/восстановление выполняющихся сеансов.
- Завершение заданий по взлому после определённой даты/времени.
- Веб-интерфейс для генерации масок (?a?l?u).
- Веб-Push-уведомления при взломе пароля.
- API Swagger 2.0.
- Создание словарей из уже взломанных паролей и их повторное использование в сеансе взлома.
- История сеансов для отслеживания уже выполненных атак.
- Поддержка нескольких пользователей (локальных и/или LDAP).
- Поддержка словарей/масок/правил.
- Поддержка нескольких тем (Bootswatch).
- Простая настройка.
- Вся конфигурация выполняется через GUI. Нет необходимости вручную редактировать файлы конфигурации.
- Запуск локально на Linux и Windows (WSL).
- Установка на сервер с помощью скриптов ansible (Ubuntu 14/16/18 и CentOS 7/8).
- Лёгкое резервное копирование — все пользовательские данные находятся в каталоге
./data.
- Устранение неполадок сеансов через SSH.
Ограничения
- Не является решением для постановки заданий в очередь — предназначен только для взлома паролей по запросу.
- Не предназначен для замены использования командной строки. Он дополняет её и поддерживает только базовые и наиболее распространённые задачи взлома.
- Не устанавливает драйверы GPU. Основное предположение — у вас уже настроена система для взлома и вы ищете веб-GUI.
- Словари и правила должны уже присутствовать в системе.
Вклад
Поскольку мы также ведём внутренний трекер, перед внесением вклада, пожалуйста, создайте issue для обсуждения перед реализацией любых функций/изменений.
Скриншоты
Выполняющийся сеанс

Панель управления

Сеанс

Выбор хэшей

Параметры HashType

Выбор словаря

Генерация маски

Общие настройки сеанса

Лицензия
CrackerJack выпущен под лицензией MIT.
Кроме того, используются следующие сторонние компоненты: