Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
kraken — 分布式暴力密码破解系统,可通过Web和桌面客户端在多台机器上并行化基于字典和crunch的破解攻击。 | Kitploit
工具/GitHubGitHub/arcaneiceman/kraken
密码破解密码攻击
GitHubarcaneiceman/kraken

kraken

分布式暴力密码破解系统,可通过Web和桌面客户端在多台机器上并行化基于字典和crunch的破解攻击。

查看仓库
33250513年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

警告

我一直在审查Kraken-Client代码,由于这是我第一个React应用,它陈旧、笨重且需要重大改进(服务器也需要一些工作)。在接下来的几周/几个月内,我将尽力用更新的React或其他框架重写它。请随意继续使用当前版本,如果遇到任何问题,请继续提交issue并提供反馈!谢谢!


Kraken:一个多平台分布式暴力破解密码系统

什么是Kraken

Kraken是一个在线分布式暴力破解密码工具。它允许您通过并行化字典和基于crunch的词语生成,在多台机器上进行破解,既可以作为Web应用在浏览器中运行,也可以作为独立的基于Electron的客户端运行。Kraken旨在易于使用、容错且可扩展。

我编写Kraken是因为我想了解更多关于攻击性安全的知识,并编写一个简单的解决方案来克服在尝试分发暴力破解工作负载时使用单一设备的限制。

安装

服务器和浏览器客户端

Kraken是一个使用docker-compose的Docker化应用程序,它将启动数据库(Postgres)、兼容S3的文件存储(Minio)、 服务器和浏览器客户端。您可以在仓库根目录找到docker-compose文件。您可以使用以下命令部署:

root@kitploit:~
docker-compose up

Kraken的浏览器客户端应可通过以下地址访问:

  • HTTP : <a href=http://localhost:8080>localhost:8080(使用服务器地址 http://localhost:5000/api [默认])
  • HTTPS : https://localhost:8443(使用服务器地址 https://localhost:8443/api)

注意:要从远程机器运行浏览器客户端,您必须对服务器地址和浏览器地址都使用HTTPS。 例如,如果您在192.168.1.2上托管服务器,则浏览器客户端可通过https://192.168.1.2:8443访问, 服务器地址应为https://192.168.1.2:8443/api

要上传密码列表或字典,请将其上传到Minio控制台 <a href=http://localhost:9001>localhost:9001。查看下方详细步骤指南。 否则,您可以使用crunch动态生成单词列表。查看crunch选项及其使用方法:crunch man page

Kraken的服务器运行在 <a href=http://localhost:5000>localhost:5000,并在 <a href=http://localhost:5000/swagger>localhost:5000/swagger 托管swagger文档。

便携式桌面客户端

桌面客户端是一个基于Electron的便携应用程序,可在Mac、Windows和Linux上运行。由于运行需要敏感权限,强烈建议您通过克隆仓库并自行编译:

root@kitploit:~
cd kraken-client
npm install
npm run electron-start
Windows

注意:Windows EXE便携客户端需要在其hashcat依赖项所在的文件夹中运行。Hashcat文件可以从其主页或此处下载。我已包含一个包含便携式可执行文件和所需hashcat文件的压缩zip文件。可下载:

  • 便携式EXE
  • 压缩Zip
Linux

发行版包含一个Linux AppImage,只需安装hashcat即可。

  • AppImage

安装hashcat:

root@kitploit:~
sudo apt-get install hashcat

您必须通过属性给AppImage可执行权限。

向Kraken添加单词列表

要将您的单词列表添加到minio,请按照以下步骤操作:

  1. [UI方式] 访问您的minio控制台 http://localhost:9001/。应该会看到如下页面:

图片

  1. 使用u:admin p:password(默认;可更改)登录。应该会出现一个名为'kraken'的存储桶,如下所示:

图片

  1. 点击“浏览”查看可用文件,并通过“上传”添加您想要的单词列表。

图片

  1. 等待最多5分钟让服务器识别,或者重启服务器。您可以通过日志知道服务器已读取列表。注意:大列表需要一些时间来索引。

图片

  1. 创建请求时,单词列表应会显示出来。

图片

注意

本指南仍在更新中,但如有任何需要帮助的地方,请随时提交issue或联系我。

下载工具