Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
wavecrack — Wavestone 的基于 hashcat 的密码破解网页界面 | Kitploit
工具/GitHubGitHub/wavestone-cdt/wavecrack
密码破解密码攻击Web安全渗透测试
GitHubwavestone-cdt/wavecrack

wavecrack

Wavestone 的基于 hashcat 的密码破解网页界面

查看仓库
172367年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Wavecrack

描述

一个用户友好的Web界面,用于在多用户之间共享一个hashcat破解箱,并提供一些预定义选项。

截图

  • 主页 主页
  • 添加要破解的哈希值 添加要破解的哈希值
  • 查看结果和统计信息 查看结果和统计信息

概述

  • 这个Web应用程序可用于使用hashcat启动异步密码破解。
  • 界面力求尽可能用户友好,方便选择密码破解方法,并自动执行各种攻击模式的顺序。
  • 它还显示已破解密码的统计信息,并允许以CSV格式导出已破解密码列表。
  • 该应用程序设计用于多用户环境,不同用户的破解结果之间严格隔离:用户认证可以通过LDAP目录或基本认证完成。

用法

Wavecrack可用于执行以下操作:

  • 添加新的密码哈希值,选择攻击模式和破解时长
  • 查看你自己用户的过去和当前破解任务及其统计信息和图表
  • 查看平台的整体负载
  • 上传受密码保护的文件并提取其哈希值

攻击模式按照哈希提交表单上显示的顺序执行。
也可以停止破解。但是,每次取消都是最终的。
可以设置并发破解数量的限制,以免降低当前破解的性能。

要求

  • hashcat:在Kali Linux主机上仅使用CPU时,请遵循这些说明
  • flask (>=0.10.1)
  • celery (>=3.1.18)
  • SQLite (>=3.8.7.4)
  • rabbitmq-server (>= 3.4.3)
  • hashcat规则(示例)
  • 字典(示例)

安装

  • 安装RabbitMQ服务器和python-ldap依赖
root@kitploit:~
$ apt-get install libsasl2-dev libldap2-dev libssl-dev rabbitmq-server
  • 安装Python需求
root@kitploit:~
$ pip install -r requirements.txt
  • 从cracker/app_settings.py.example文件创建一个cracker/app_settings.py配置文件,并特别注意编辑“必填设置”部分:

    • hashcat的路径
    • RabbitMQ连接字符串:默认使用guest/guest账户。请确保加固你的安装。
    • SQLite数据库的路径
    • hashcat规则的路径
    • 字典的路径
    • LDAP参数:
      • IP地址
      • 端口
      • 用户LDAP数据库
      • 基础DN
  • 初始化在cracker/app_settings.py配置文件中链接的本地数据库

root@kitploit:~
$ sqlite3 base.db < base_schema.sql
  • 启动RabbitMQ服务器
root@kitploit:~
$ sudo service rabbitmq-server start
  • 从应用程序文件夹启动Celery
root@kitploit:~
$ celery worker -A cracker.celery
  • 启动Flask Web服务器

    • 直接从server.py文件启动:此模式不适合生产环境
    root@kitploit:~
    $ python server.py
    
    • 使用wsgi脚本:提供了app.wsgi.example示例
    • 同样,可以使用supervisorctl管理celery,配置示例在supervisorcelery.conf.example
  • 为了在一定时间后停止破解,可以使用提供的cron脚本。

  • 如果你想更新支持的哈希列表,可以使用专用脚本,该脚本会解析hashcat的wiki并生成更新的hashcat_hashes.py。为此,你需要在系统上安装BeautifulSoup。

最后,如果你不想自己设置虚拟机,可以使用docker文件夹中描述的基于Docker的流程。

版权与许可证

所有产品名称、标志和品牌均为其各自所有者的财产。
Wavecrack中发布的所有资源均为自由软件:你可以根据自由软件基金会发布的GNU通用公共许可证(第3版或(根据你的选择)任何更高版本)的条款重新分发和/或修改它。 详见GNU通用公共许可证。

联系方式

  • Cyprien Oger < cyprien.oger at wavestone d0t com >
  • CERT-W < cert at wavestone d0t com >
下载工具