[!CAUTION]
此仓库已不再维护,请访问 https://github.com/sadreck/crackerjack 获取最新版本。
CrackerJack
由 Context Information Security 开发的 Hashcat 网页界面
目录
简介
CrackerJack 是一个使用 Python 开发的 Hashcat 网页图形界面。
架构
本项目旨在保持 GUI 与 Hashcat 相互独立。简而言之,其工作原理如下:
- 用户上传哈希值,选择字典/规则/掩码等,然后点击"开始"。
- Web 服务器会启动一个新的 screen 会话。
- 根据设置生成 hashcat 命令。
- 在 screen 会话中运行该命令。
- 监控 screen 会话的输出,进行解析,并在 GUI 中显示。
这使得 CrackerJack 具有前瞻性,因为它与 Hashcat 的输入/输出紧密关联。此外,即使 GUI 因任何原因无法正常工作,hashcat 仍会继续运行。
功能特性
- 依赖极少
- 完整的 hashcat 会话管理。
- 启动/停止/暂停/恢复正在运行的会话。
- 在指定日期/时间后终止破解任务。
- 掩码生成(?a?l?u)的网页界面。
- 密码被破解时发送 Web 推送通知。
- Swagger 2.0 API。
- 从已破解的密码创建字典,并反馈到破解会话中。
- 会话历史记录,用于追踪已执行过的攻击。
- 多用户支持(本地和/或 LDAP)。
- 支持字典/掩码/规则。
- 多主题支持(Bootswatch)。
- 设置简单直接。
- 所有配置均通过 GUI 完成,无需手动编辑配置文件。
- 可在 Linux 和 Windows(WSL)上本地运行。
- 可使用 ansible 脚本在服务器上安装(Ubuntu 14/16/18 和 CentOS 7/8)。
- 备份简单——所有用户数据均存储在
./data 目录中。
- 通过 SSH 进行会话故障排除。
局限性
- 并非任务队列解决方案——仅适用于按需密码破解。
- 并非旨在替代命令行使用。它是补充工具,仅支持基本且最常见的破解任务。
- 不会安装任何 GPU 驱动程序。主要前提是您已拥有配置好的破解设备,并正在寻找一个网页 GUI。
- 字典和规则应已存在于系统中。
贡献
由于我们还维护内部跟踪系统,在贡献之前请先创建 issue 进行讨论,然后再实现任何功能/更改。
截图
运行中的会话

仪表盘

会话

选择哈希值

HashType 选项

字典选择

掩码生成

常规会话设置

许可证
CrackerJack 以 MIT 许可证发布。
此外,还使用了以下第三方组件: