
أداة تحوير كلمات المرور في سطر الأوامر تطبق قواعد التحويل (leet, reverse, case-swap) لتوليد متغيرات كلمات المرور لاختبار الأمان وهجمات القوة العمياء.
هذه أداة سطر أوامر مكتوبة بلغة بايثون تطبق قاعدة أو أكثر من قواعد التحويل على كلمة مرور معينة أو قائمة كلمات مرور مقروءة من ملف أو أكثر. يمكن استخدام الأداة لتوليد كلمات مرور محولة لاختبار الأمان أو أغراض البحث. أيضًا، أثناء إجراء اختبار الاختراق، ستكون أداة مفيدة جدًا لك لتنفيذ هجمات القوة الغاشمة على كلمات المرور!!
إثبات هجوم القوة الغاشمة لكلمات المرور باستخدام كلمات المرور المحولة في PassMute

كيف يمكن لـ PassMute أيضًا المساعدة في تأمين كلمات المرور لدينا أكثر؟
يمكن لـ PassMute المساعدة في توليد كلمات مرور قوية ومعقدة من خلال تطبيق قواعد تحويل مختلفة على كلمة المرور المدخلة. ومع ذلك، يعتمد أمان كلمة المرور أيضًا على عوامل أخرى مثل طول كلمة المرور، والعشوائية، وتجنب العبارات أو الأنماط الشائعة.
تشمل قواعد التحويل:
reverse: عكس سلسلة كلمة المرور
uppercase: تحويل كلمة المرور إلى أحرف كبيرة
lowercase: تحويل كلمة المرور إلى أحرف صغيرة
swapcase: تبديل حالة كل حرف في كلمة المرور
capitalize: جعل أول حرف من كلمة المرور كبيرًا
leet: استبدال بعض الأحرف في كلمة المرور بما يعادلها من نمط الليت (leet)
strip: إزالة جميع أحرف المسافات البيضاء من كلمة المرور
يمكن للأداة أيضًا كتابة كلمات المرور المحولة إلى ملف مخرجات وتشغيل عملية التحويل بالتوازي باستخدام خيوط متعددة.
التثبيت
git clone https://HITH-Hackerinthehouse/PassMute.git
cd PassMute
chmod +x PassMute.py
الاستخدام لاستخدام الأداة، يجب أن يكون لديك Python 3 مثبتًا على نظامك. ثم، يمكنك تشغيل الأداة من سطر الأوامر باستخدام الخيارات التالية:
python PassMute.py [-h] [-f FILE [FILE ...]] -r RULES [RULES ...] [-v] [-p PASSWORD] [-o OUTPUT] [-t THREAD_TIMEOUT] [--max-threads MAX_THREADS]
فيما يلي شرح موجز للخيارات المتاحة:
ملاحظة: إذا كنت تواجه أي خطأ بخصوص وحدة argparse، فما عليك سوى تثبيت الوحدة باستخدام الأمر التالي:
pip install argparse
أمثلة فيما يلي بعض الأوامر النموذجية التي تقرأ كلمات المرور من ملف، وتطبق قاعدتي تحويل، وتحفظ كلمات المرور المحولة في ملف مخرجات:
تحويل كلمة مرور واحدة: python PassMute.py -p HITHHack3r -r leet reverse swapcase -v -t 50

تحويل كلمات مرور متعددة:
python PassMute.py -f testwordlists.txt -r leet reverse -v -t 100 -o testupdatelists.txt

يوصى باستخدام Verbose و Thread في حال كنت تحول ملفات كبيرة، كما يعتمد ذلك على معالجك أيضًا، وليس مطلوبًا في كل مرة استخدام الخيوط والوضع المفصل.
إخلاء مسؤولية قانوني:
قد تكون متحمسًا جدًا لاستخدام هذه الأداة، ونحن أيضًا. ولكن هنا نحتاج إلى التأكيد! لن تكون Hackerinthehouse، ولا أي مساهم في هذا المشروع، ولا Github مسؤولة عن أي إجراءات تقوم بها. هذه الأداة مصممة لأغراض البحث الأمني والتعليم فقط. وتقع على عاتق المستخدم النهائي مسؤولية الامتثال لجميع القوانين المحلية والولائية والاتحادية المعمول بها.