Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
DefaultCreds-cheat-sheet — مكان واحد لجميع بيانات الاعتماد الافتراضية لمساعدة فرق الأزرق/الأحمر في تحديد الأجهزة ذات كلمة المرور الافتراضية 🛡️ | Kitploit
أدوات/GitHubGitHub/ihebski/defaultcreds-cheat-sheet
أدوات دفاعيةالاستطلاعهجمات كلمات المرورتحليل الثغرات الأمنيةجمع المعلوماتاختبار الاختراقالتعلم والتعليمالفريق الأحمرموارد منسقة
GitHubihebski/defaultcreds-cheat-sheet

DefaultCreds-cheat-sheet

مكان واحد لجميع بيانات الاعتماد الافتراضية لمساعدة فرق الأزرق/الأحمر في تحديد الأجهزة ذات كلمة المرور الافتراضية 🛡️

6.7k7829منذ 2 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودعالموقع الإلكتروني
مشاركة

ورقة الغش الخاصة ببيانات الاعتماد الافتراضية

مكان واحد لجميع بيانات الاعتماد الافتراضية لمساعدة المختبِرين/فِرق الدفاع الأزرق أثناء المهام، مع تفاصيل اسم المستخدم/كلمة المرور الافتراضية لمنتجات متعددة مأخوذة من مراجع متعددة.

ملاحظة: معظم بيانات الاعتماد تم استخراجها من مشاريع changeme و routersploit و Seclists، يمكنك استخدام هذه الأدوات لأتمتة العملية https://github.com/ztgrace/changeme , https://github.com/threat9/routersploit (شكرًا على العمل الرائع)

  • المشروع قيد التطوير

الدافع

  • مستند واحد لبيانات الاعتماد الافتراضية لأشهر البائعين
  • مساعدة المختبِرين أثناء اختبار الاختراق/المهام الجماعية الحمراء
  • مساعدة فرق الدفاع الأزرق في تأمين أصول البنية التحتية للشركة من خلال اكتشاف هذا الثغرة الأمنية للتخفيف منها. انظر OWASP Guide [WSTG-ATHN-02] - Testing_for_Default_Credentials

إحصائيات مختصرة لمجموعة البيانات

المصادر

  • Changeme
  • Routersploit
  • betterdefaultpasslist
  • Seclists
  • ics-default-passwords (شكرًا لـ @noraj)
  • توثيقات/مدونات البائعين

التثبيت والاستخدام

أداة Default Credentials Cheat Sheet متاحة على pypi

root@kitploit:~
$ pip3 install defaultcreds-cheat-sheet
$ creds search tomcat
نظام التشغيلمُختبر
Linux(Kali,Ubuntu,Lubuntu)✔️
Windows(10,11)✔️
macOS✔️
التثبيت اليدوي
root@kitploit:~
$ git clone https://github.com/ihebski/DefaultCreds-cheat-sheet
$ pip3 install -r requirements.txt
$ cp creds /usr/bin/ && chmod +x /usr/bin/creds
$ creds search tomcat

سكريبت Creds

دليل الاستخدام

root@kitploit:~
# البحث عن بيانات اعتماد منتج
➤ creds search tomcat
+----------------------------------+------------+------------+
| Product                          |  username  |  password  |
+----------------------------------+------------+------------+
| apache tomcat (web)              |   tomcat   |   tomcat   |
| apache tomcat (web)              |   admin    |   admin    |
...
+----------------------------------+------------+------------+

# تحديث السجلات
➤ creds update
Check for new updates...🔍
New updates are available 🚧
[+] Download database...

# تصدير بيانات الاعتماد إلى ملفات (يمكن استخدامها لهجمات القوة الغاشمة)
➤ creds search tomcat export
+----------------------------------+------------+------------+
| Product                          |  username  |  password  |
+----------------------------------+------------+------------+
| apache tomcat (web)              |   tomcat   |   tomcat   |
| apache tomcat (web)              |   admin    |   admin    |
...
+----------------------------------+------------+------------+

[+] Creds saved to /tmp/tomcat-usernames.txt , /tmp/tomcat-passwords.txt 📥

تشغيل creds عبر وكيل

root@kitploit:~
# البحث عن بيانات اعتماد منتج
➤ creds search tomcat --proxy=http://localhost:8080

# تحديث السجلات
➤ creds update --proxy=http://localhost:8080

# البحث عن بيانات اعتماد Tomcat وتصدير النتائج إلى /tmp/tomcat-usernames.txt , /tmp/tomcat-passwords.txt
➤ creds search tomcat --proxy=http://localhost:8080 export

خيار Proxy متاح فقط من الإصدار 0.5.2

asciicast

Pass Station

noraj أنشأ واجهة سطر أوامر ومكتبة للبحث عن بيانات الاعتماد الافتراضية في قاعدة البيانات هذه باستخدام DefaultCreds-Cheat-Sheet.csv. الأداة اسمها Pass Station (Doc) وتتميز بميزات بحث قوية (fields, switches, regexp, highlight) ومخرجات (simple table, pretty table, JSON, YAML, CSV).

asciicast

المساهمة

إذا لم تتمكن من العثور على كلمة المرور لمنتج معين، يرجى تقديم طلب سحب (pull request) لتحديث مجموعة البيانات.

إخلاء مسؤولية

لأغراض تعليمية فقط، استخدمه على مسؤوليتك الخاصة.

تنزيل الأداة
المنتج/البائعاسم المستخدمكلمة المرور
العدد371137113711
الفريد139811211680
الأكثرOracle<فارغ><فارغ>
التكرار235814479