
Kraker — это распределённая система перебора паролей методом грубой силы, ориентированная на простоту использования.
Kraker — это распределённая система для брутфорса паролей, которая позволяет запускать и управлять hashcat на разных серверах и рабочих станциях, ориентированная на простоту использования. При проектировании и разработке ставились две основные цели: создать максимально простой инструмент для распределённого взлома хэшей и сделать его отказоустойчивым.
Kraker состоит из двух основных компонентов — сервера и агента, которые взаимодействуют через REST API. Информацию об их установке и настройке можно найти ниже.
Kraker продолжает развиваться, поэтому новые функции, документация и обновления будут выпускаться по мере готовности. Если у вас есть предложения по улучшению, желание участвовать в разработке или вы нашли ошибки — смело открывайте Issues, Pull Requests или свяжитесь с нами: @_w34kp455 и @_asSheShouldBe.
Здесь вы найдёте инструкцию по настройке собственного сервера, сборке агента из исходников и его запуску. Вы всегда можете скачать уже собранный релиз и запустить его.
Сервер написан на Laravel и предоставляет веб-интерфейс для создания задач на брутфорс, а также служит для управления агентами.
sudo apt update
sudo apt-get -y install unzip git
curl -fsSL https://get.docker.com -o get-docker.sh
sh get-docker.sh
rm get-docker.sh
sudo curl -L "https://github.com/docker/compose/releases/download/1.25.3/docker-compose-$(uname -s)-$(uname -m)" -o /usr/local/bin/docker-compose
sudo chmod +x /usr/local/bin/docker-compose
sudo systemctl enable docker
git clone https://github.com/zzzteph/kraker
cd kraker/server
sudo docker-compose build app
sudo docker-compose up -d
sudo docker-compose exec app composer install
sudo docker-compose exec app php artisan key:generate
sudo docker-compose exec app php artisan migrate
sudo docker-compose exec app php artisan db:seed --class=HashtypeSeeder
sudo docker-compose exec app php artisan db:seed --class=UserSeeder
Перейдите по IP-адресу сервера и введите следующие учётные данные:
Написан на .NET Core 5 и работает на любой ОС, где доступен этот фреймворк — Linux, Windows, MacOS (ещё не тестировалось). Агент отвечает за выполнение задач по брутфорсу, которые он получает от сервера.
Для работы агента на хосте необходимо установить .NET Core 5, который можно скачать по следующей ссылке:
https://dotnet.microsoft.com/download/dotnet/5.0
wget https://packages.microsoft.com/config/debian/10/packages-microsoft-prod.deb -O packages-microsoft-prod.deb
sudo dpkg -i packages-microsoft-prod.deb
sudo apt-get update
sudo apt-get install -y apt-transport-https
sudo apt-get update
sudo apt-get install -y dotnet-sdk-5.0
dotnet publish --configuration Release. После этого в папке Kracker.App/bin/Release/net5.0 вы получите собранный проект.appsettings.json в Kracker.App/bin/Release/net5.0 и укажите ServerURL и Hashcat.Path:{
"HashCat":{
"Path": "/home/admin/Kraker/agent/Kracker.App/bin/Release/net5.0/hashcat/hashcat.bin", //путь к hashcat
"SilencePeriodBeforeKill": 5, //по умолчанию — 60 минут
"RepeatedStringsBeforeKill": 100, //по умолчанию — 1000 строк
"NeedForce": true,
"Options": "--quiet --status --status-timer=1 --machine-readable --logfile-disable --restore-disable --outfile-format=2"
},
"ServerUrl": "http://8.8.8.8/", //URL сервера
"InventoryCheckPeriod": 600,
"HearbeatPeriod": 15
}
dotnet run Kraker.app.dll
В релизе вы найдёте:
Запуск агента из релиза:
appsettings.json в Kracker.App/bin/Release/net5.0 и укажите ServerURL и Hashcat.Path.dotnet Kraker.app.dll