Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
krakenhashes — 分布式密码破解平台,通过Hashcat协调GPU/CPU代理实现高速哈希恢复,具备实时作业管理、检查点记录和分析功能,专为渗透测试人员和红队设计。 | Kitploit
工具/GitHubGitHub/zerkereod/krakenhashes
密码破解漏洞利用哈希分析取证分析渗透测试学习与教育红队
GitHubzerkereod/krakenhashes

krakenhashes

分布式密码破解平台,通过Hashcat协调GPU/CPU代理实现高速哈希恢复,具备实时作业管理、检查点记录和分析功能,专为渗透测试人员和红队设计。

查看仓库
402451天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

KrakenHashes

KrakenHashes 是一个分布式密码破解系统,专为安全专业人员和红队设计。该平台通过安全网页界面,协调多个代理的 GPU/CPU 资源,使用 Hashcat 等工具执行高速哈希破解。你可以将 KrakenHashes 视为哈希的完整管理系统——在测试期间、测试之后,甚至测试之前(如果是重复客户)都能发挥作用。理想情况下,在检查已知破解哈希的同时,我们会用每个哈希更新一个 potfile,该 potfile 可在首次运行针对其他哈希类型时使用,以争取快速获胜。

KrakenHashes 仪表盘

免责声明

⚠️ 积极开发警告
该项目目前已发布并用于生产环境。关键注意事项:

请自行承担风险 – 本软件可能会吞噬你的数据、引起火灾,或者召唤出数字克拉肯。你已收到警告。

随着 2.0.0 版本的发布,它应能按预期用途正常工作。虽然可能存在缺陷,但我请求你提交一个 issue(前端底部有链接)。该工具仅供获得客户许可进行哈希测试的合法专业人员使用。对于你如何使用该工具或你用它做的任何事情,我概不负责。此外,虽然文档应当有所帮助,但如果你发现任何问题,请告知我。

组件详情

后端服务(Go)

  • 任务调度器,具有自适应负载均衡
  • 支持 JWT 认证的 REST API 端点
  • 用于任务存储/结果的 PostgreSQL 接口

代理系统(Go)

  • 硬件资源管理器(GPU/CPU 分配)
  • Hashcat 封装器,带自动检查点功能
  • 分布式工作单元管理
  • 带自愈能力的健康检查系统

网页界面(React)

  • 实时任务进度可视化
  • 哈希类型检测与配置向导
  • 多因素认证(MFA)配置与恢复流程
  • 交互式报告与分析

使用场景

  • 协调攻击的渗透测试团队
  • 恢复受保护证据的取证调查人员
  • 执行凭证填充攻击的红队
  • 分析哈希漏洞的研究工作
  • 安全培训环境

许可证:AGPLv3(参见 LICENSE.md)
状态:正在积极开发中,会存在缺陷,但每天都会减少。项目稳定,可用于生产环境。

文档

完整文档位于 docs/ 目录:

  • 快速开始 - 安装快速入门指南
  • 文档索引 - 完整文档概览
  • 用户指南 - 了解任务和工作流程
  • 管理员指南 - 创建与管理攻击策略
  • Docker 设置 - 使用 Docker 快速上手

社区

加入我们的 Discord 社区获取支持、讨论和更新:

  • Discord 服务器 - 与其他 KrakenHashes 用户联系

开发

有关每个组件的设置和运行说明,请参见各自目录。

版本 3.0.0 考虑事项

  • 向代理更好地同步文件
  • 使用 bloodhound 数据进行客户端密码分析
下载工具