
مكان واحد لجميع بيانات الاعتماد الافتراضية لمساعدة فرق الأزرق/الأحمر في تحديد الأجهزة ذات كلمة المرور الافتراضية 🛡️
مكان واحد لجميع بيانات الاعتماد الافتراضية لمساعدة المختبِرين/فِرق الدفاع الأزرق أثناء المهام، مع تفاصيل اسم المستخدم/كلمة المرور الافتراضية لمنتجات متعددة مأخوذة من مراجع متعددة.
ملاحظة: معظم بيانات الاعتماد تم استخراجها من مشاريع changeme و routersploit و Seclists، يمكنك استخدام هذه الأدوات لأتمتة العملية https://github.com/ztgrace/changeme , https://github.com/threat9/routersploit (شكرًا على العمل الرائع)
أداة Default Credentials Cheat Sheet متاحة على pypi
$ pip3 install defaultcreds-cheat-sheet
$ creds search tomcat
| نظام التشغيل | مُختبر |
|---|---|
| Linux(Kali,Ubuntu,Lubuntu) | ✔️ |
| Windows(10,11) | ✔️ |
| macOS | ✔️ |
$ git clone https://github.com/ihebski/DefaultCreds-cheat-sheet
$ pip3 install -r requirements.txt
$ cp creds /usr/bin/ && chmod +x /usr/bin/creds
$ creds search tomcat
# البحث عن بيانات اعتماد منتج
➤ creds search tomcat
+----------------------------------+------------+------------+
| Product | username | password |
+----------------------------------+------------+------------+
| apache tomcat (web) | tomcat | tomcat |
| apache tomcat (web) | admin | admin |
...
+----------------------------------+------------+------------+
# تحديث السجلات
➤ creds update
Check for new updates...🔍
New updates are available 🚧
[+] Download database...
# تصدير بيانات الاعتماد إلى ملفات (يمكن استخدامها لهجمات القوة الغاشمة)
➤ creds search tomcat export
+----------------------------------+------------+------------+
| Product | username | password |
+----------------------------------+------------+------------+
| apache tomcat (web) | tomcat | tomcat |
| apache tomcat (web) | admin | admin |
...
+----------------------------------+------------+------------+
[+] Creds saved to /tmp/tomcat-usernames.txt , /tmp/tomcat-passwords.txt 📥
تشغيل creds عبر وكيل
# البحث عن بيانات اعتماد منتج
➤ creds search tomcat --proxy=http://localhost:8080
# تحديث السجلات
➤ creds update --proxy=http://localhost:8080
# البحث عن بيانات اعتماد Tomcat وتصدير النتائج إلى /tmp/tomcat-usernames.txt , /tmp/tomcat-passwords.txt
➤ creds search tomcat --proxy=http://localhost:8080 export
خيار Proxy متاح فقط من الإصدار 0.5.2
noraj أنشأ واجهة سطر أوامر ومكتبة للبحث عن بيانات الاعتماد الافتراضية في قاعدة البيانات هذه باستخدام DefaultCreds-Cheat-Sheet.csv.
الأداة اسمها Pass Station (Doc) وتتميز بميزات بحث قوية (fields, switches, regexp, highlight) ومخرجات (simple table, pretty table, JSON, YAML, CSV).
إذا لم تتمكن من العثور على كلمة المرور لمنتج معين، يرجى تقديم طلب سحب (pull request) لتحديث مجموعة البيانات.
إخلاء مسؤولية
لأغراض تعليمية فقط، استخدمه على مسؤوليتك الخاصة.
| المنتج/البائع | اسم المستخدم | كلمة المرور |
|---|
| العدد | 3711 | 3711 | 3711 |
| الفريد | 1398 | 1121 | 1680 |
| الأكثر | Oracle | <فارغ> | <فارغ> |
| التكرار | 235 | 814 | 479 |