警告
我一直在审查Kraken-Client代码,由于这是我第一个React应用,它陈旧、笨重且需要重大改进(服务器也需要一些工作)。在接下来的几周/几个月内,我将尽力用更新的React或其他框架重写它。请随意继续使用当前版本,如果遇到任何问题,请继续提交issue并提供反馈!谢谢!
Kraken是一个在线分布式暴力破解密码工具。它允许您通过并行化字典和基于crunch的词语生成,在多台机器上进行破解,既可以作为Web应用在浏览器中运行,也可以作为独立的基于Electron的客户端运行。Kraken旨在易于使用、容错且可扩展。
我编写Kraken是因为我想了解更多关于攻击性安全的知识,并编写一个简单的解决方案来克服在尝试分发暴力破解工作负载时使用单一设备的限制。
Kraken是一个使用docker-compose的Docker化应用程序,它将启动数据库(Postgres)、兼容S3的文件存储(Minio)、 服务器和浏览器客户端。您可以在仓库根目录找到docker-compose文件。您可以使用以下命令部署:
docker-compose up
Kraken的浏览器客户端应可通过以下地址访问:
注意:要从远程机器运行浏览器客户端,您必须对服务器地址和浏览器地址都使用HTTPS。 例如,如果您在192.168.1.2上托管服务器,则浏览器客户端可通过https://192.168.1.2:8443访问, 服务器地址应为https://192.168.1.2:8443/api
要上传密码列表或字典,请将其上传到Minio控制台 <a href=http://localhost:9001>localhost:9001。查看下方详细步骤指南。 否则,您可以使用crunch动态生成单词列表。查看crunch选项及其使用方法:crunch man page
Kraken的服务器运行在 <a href=http://localhost:5000>localhost:5000,并在 <a href=http://localhost:5000/swagger>localhost:5000/swagger 托管swagger文档。
桌面客户端是一个基于Electron的便携应用程序,可在Mac、Windows和Linux上运行。由于运行需要敏感权限,强烈建议您通过克隆仓库并自行编译:
cd kraken-client
npm install
npm run electron-start
注意:Windows EXE便携客户端需要在其hashcat依赖项所在的文件夹中运行。Hashcat文件可以从其主页或此处下载。我已包含一个包含便携式可执行文件和所需hashcat文件的压缩zip文件。可下载:
发行版包含一个Linux AppImage,只需安装hashcat即可。
安装hashcat:
sudo apt-get install hashcat
您必须通过属性给AppImage可执行权限。
要将您的单词列表添加到minio,请按照以下步骤操作:





本指南仍在更新中,但如有任何需要帮助的地方,请随时提交issue或联系我。