WebCrack是一款绿色免安装的路由器密码破解检测工具,利用内置高质量密码字典,对路由器或网站后台进行多线程暴力破解,快速找回遗忘密码,同时内建主流 CMS、数据库、路由器默认账号密码库,自动识别 admin/123456 等脆弱组合。
1、万能密码绕过
针对 `'or'1'='1` 等通用 SQL 绕过漏洞进行自动化测试,提升渗透效率。
2、代理与伪装
支持 SOCKS/HTTP 代理池、随机 User-Agent 与伪造 IP,绕过简易风控策略。
3、批量任务
可导入 URL 列表或文本文件,一键并发扫描,结果自动分日期归档于 logs 目录。
4、绿色免安装
小巧免安装,U盘随插随用,不写注册表,系统资源占用极低。
5、跨平台运行
Python源码与Windows可执行双版本,Linux/macOS下同样可用,兼容性高。
6、结果导出
爆破成功的账号密码实时写入web_crack_ok.txt,并支持 CSV/HTML 报告格式转换。
7、自定义字典
用户可替换或追加字典文件,按关键词快速匹配用户名与密码字段。
8、语音提醒
破解成功后可设置声音提示,避免长时间等待空跑。
1、安全自查
帮助管理员在授权范围内验证自身站点与路由器的口令强度,提前封堵入口。
2、红队利器
攻防演练中可快速定位易被忽视的后台入口,为后续深入测试提供跳板。
3、数据恢复
手机刷机或路由器恢复出厂后,可借助历史记录迅速找回并恢复旧 Wi-Fi 配置。
4、教育研究
开源代码结构清晰,适合信息安全教学与代码审计课程案例拆解。
1、在本站下载WebCrack安装包。


2、解压后双击 webcracker.exe 即可启动。

Q1:启动提示缺少 DLL?
A:将压缩包内的运行库文件一并解压,或安装最新版 VC++ 运行库后重试。
Q2:破解速度缓慢?
A:提高线程数至 50–100,并使用高质量小字典,同时确认网络与代理稳定性。
Q3:目标开启验证码怎么办?
A:WebCrack 当前版本不支持自动识别验证码,可手动绕过或等待后续更新。
Q4:日志文件在哪查看?
A:所有结果保存在程序目录下的 logs/日期/ 文件夹,成功记录在 web_crack_ok.txt。
Q5:是否会被杀毒软件拦截?
A:部分杀软会误报爆破行为,请将程序加入白名单或在虚拟机中运行。
Q6:如何自定义 CMS 规则?
A:编辑同目录 cms.json,按照示例添加新的后台路径、关键词与默认账号密码即可。