[!CAUTION]
此仓库不再维护,请访问 https://github.com/sadreck/crackerjack 获取最新版本。
CrackerJack
由 Context Information Security 开发的 Hashcat 网页界面
目录
介绍
CrackerJack 是一个用 Python 开发的 Hashcat 网页图形界面。
架构
本项目旨在保持 GUI 与 Hashcat 独立。简要来说,工作原理如下:
- 用户上传哈希值,选择字典/规则/掩码等,然后点击“开始”。
- Web 服务器生成一个新的 screen 会话。
- 根据设置生成 hashcat 命令。
- 在 screen 会话中运行该命令。
- 监控 screen 的输出,解析并显示在 GUI 中。
这使得 CrackerJack 具有前瞻性,因为它与 Hashcat 的输入/输出绑定。此外,如果 GUI 因任何原因无法工作,hashcat 将继续运行。
功能特点
- 最小化依赖
- 完整的 hashcat 会话管理。
- 启动/停止/暂停/恢复运行的会话。
- 在指定日期/时间后终止破解任务。
- 用于掩码生成 (?a?l?u) 的网页界面。
- 密码被破解时发送 Web 推送通知。
- Swagger 2.0 API。
- 从已破解的密码创建字典,并反馈到破解会话中。
- 会话历史记录,用于跟踪已执行的攻击。
- 多用户支持(本地和/或 LDAP)。
- 字典/掩码/规则支持。
- 多主题支持 (Bootswatch)。
- 简洁的安装设置。
- 整个配置通过 GUI 完成。无需手动编辑配置文件。
- 在 Linux 和 Windows (WSL) 上本地运行。
- 使用 Ansible 脚本在服务器上安装(Ubuntu 14/16/18 和 CentOS 7/8)。
- 轻松备份 - 所有用户数据都在
./data 目录下。
- 通过 SSH 进行会话故障排除。
局限性
- 不是作业队列解决方案——仅用于按需密码破解。
- 并非旨在替代命令行使用。它是补充性的,仅支持基本和最常见的破解任务。
- 不会安装任何 GPU 驱动程序。主要假设是你已经设置好了破解机器,正在寻找一个 Web GUI。
- 字典和规则应已存在于系统上。
贡献
由于我们也维护一个内部跟踪器,因此在贡献之前,请先创建一个 issue 进行讨论,然后再实现任何功能/更改。
截图
运行中的会话

仪表盘

会话

选择哈希值

哈希类型选项

字典选择

掩码生成

常规会话设置

许可证
CrackerJack 采用 MIT 许可证发布。
此外,还使用了以下第三方组件: