Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
PCredz — هذه الأداة تستخرج أرقام بطاقات الائتمان، NTLM (DCE-RPC، HTTP، SQL، LDAP، إلخ)، Kerberos (AS-REQ Pre-Auth etype 23)، HTTP Basic، SNMP، POP، SMTP، FTP، IMAP، إلخ من ملف pcap أو من واجهة حية. | Kitploit
أدوات/GitHubGitHub/lgandx/pcredz
التقاط وتحليل الحزمكسر كلمات المرورالاستطلاعالتحقيق الجنائي الرقميجمع المعلوماتأمن الشبكات
GitHublgandx/pcredz

PCredz

هذه الأداة تستخرج أرقام بطاقات الائتمان، NTLM (DCE-RPC، HTTP، SQL، LDAP، إلخ)، Kerberos (AS-REQ Pre-Auth etype 23)، HTTP Basic، SNMP، POP، SMTP، FTP، IMAP، إلخ من ملف pcap أو من واجهة حية.

عرض المستودع
2.5k4546منذ 6 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

PCredz 2.1.0

يستخرج PCredz بيانات الاعتماد ورموز المصادقة من حركة مرور الشبكة (ملفات PCAP أو الالتقاط المباشر).

الميزات

البروتوكولات المدعومة

استخراج بيانات الاعتماد من حركة مرور IPv4 و IPv6 على حد سواء:

  • NTLM: تجزئات NTLMv1/v2 من HTTP، SMB، LDAP، MSSQL، DCE-RPC، والمزيد
  • Kerberos: تجزئات AS-REQ Pre-Auth (etype 23)
  • HTTP: المصادقة الأساسية، حقول النماذج (كلمات المرور، مفاتيح API، الرموز)
  • FTP: أوامر USER/PASS
  • IRC: مصادقة NICK/USER/PASS
  • SMTP: AUTH PLAIN و AUTH LOGIN
  • IMAP: مصادقة LOGIN
  • POP3: أوامر USER/PASS
  • LDAP: الربط البسيط (كلمات المرور النصية)
  • SNMP: سلاسل المجتمع (v1/v2c)
  • MSSQL: مصادقة بروتوكول TDS
  • بطاقات الائتمان: استخراج أرقام البطاقات (اختياري)

تنسيقات الإخراج

  • متوافق مع Hashcat: جميع التجزئات منسقة للاستخدام المباشر مع hashcat
    • NTLMv1: -m 5500
    • NTLMv2: -m 5600
  • Kerberos: -m 7500
  • سجلات منظمة: ملفات منفصلة لكل نوع من أنواع بيانات الاعتماد في دليل logs/
  • سجل الجلسة: الجدول الزمني الكامل في CredentialDump-Session.log
  • إزالة التكرار: يتم تسجيل نفس بيانات الاعتماد مرة واحدة فقط (ما لم يتم استخدام علامة -v)
  • دعم طبقة الارتباط

    • إيثرنت (DLT_EN10MB)
    • Linux Cooked Capture (DLT_LINUX_SLL)
    • IP خام (DLT_RAW)
    • اكتشاف تلقائي لنوع طبقة الارتباط

    التثبيت

    دوكر (موصى به)

    root@kitploit:~
    # Build the container
    docker build -t pcredz .
    
    # Run with current directory mounted
    docker run --rm -v $(pwd):/data pcredz -f /data/capture.pcap
    
    # For live capture (requires --net=host)
    docker run --rm --net=host -v $(pwd):/data pcredz -i eth0 -v
    

    لينكس

    ديبيان/أوبونتو:

    root@kitploit:~
    sudo apt-get install python3-pip libpcap-dev
    pip3 install pcapy-ng
    

    Fedora/RHEL:

    root@kitploit:~
    sudo dnf install python3-pip libpcap-devel
    pip3 install pcapy-ng
    

    Arch Linux:

    root@kitploit:~
    sudo pacman -S python-pip libpcap
    pip3 install pcapy-ng
    

    الاستخدام

    أمثلة أساسية

    root@kitploit:~
    # Parse a single PCAP file
    ./Pcredz -f capture.pcap
    
    # Parse all PCAP files in a directory (recursive)
    ./Pcredz -d /path/to/pcap/directory/
    
    # Live capture on an interface (requires root)
    sudo ./Pcredz -i eth0
    
    # Verbose mode (show duplicate credentials)
    ./Pcredz -f capture.pcap -v
    
    # Custom output directory
    ./Pcredz -f capture.pcap -o /tmp/pcredz-output/
    

    الخيارات

    root@kitploit:~
    مطلوب (اختر واحدًا):
      -f FILE         ملف PCAP لتحليله
      -d DIR          دليل لتحليله بشكل متكرر
      -i INTERFACE    واجهة للالتقاط المباشر
    
    اختياري:
      -v              وضع الإسهاب (طباعة بيانات الاعتماد المكررة)
      -t              طباعة الطوابع الزمنية
      -o DIR          دليل الإخراج للسجلات (الافتراضي: ./)
      -c              تعطيل فحص بطاقات الائتمان
      --disable PROTO تعطيل البروتوكول (يمكن استخدامه عدة مرات)
                      الخيارات: NTLM, HTTP, FTP, IRC, LDAP, SMTP, Kerberos, SNMP, MSSQL
      --exclude-host IP  استبعاد عنوان المضيف من الالتقاط (يمكن استخدامه عدة مرات)
      -h              عرض رسالة المساعدة
    

    ملفات الإخراج

    يتم حفظ جميع بيانات الاعتماد في دليل logs/:

    root@kitploit:~
    logs/
    ├── NTLMv1.txt              # تجزئات NTLMv1 (hashcat -m 5500)
    ├── NTLMv2.txt              # تجزئات NTLMv2 (hashcat -m 5600)
    ├── MSKerb.txt              # تجزئات Kerberos (hashcat -m 7500)
    ├── HTTP-Basic.txt          # بيانات اعتماد HTTP الأساسية
    ├── HTTP-PasswordFields.txt # حقول نماذج HTTP ومفاتيح API
    ├── FTP-Plaintext.txt       # بيانات اعتماد FTP
    ├── IRC-Plaintext.txt       # بيانات اعتماد IRC
    ├── SMTP-Plaintext.txt      # بيانات اعتماد SMTP
    ├── LDAP-Simple.txt         # بيانات اعتماد LDAP Simple Bind
    ├── MSSQL-Plaintext.txt     # بيانات اعتماد MSSQL
    └── SNMPv1.txt              # سلاسل مجتمع SNMP
    

    بالإضافة إلى سجل الجلسة:

    root@kitploit:~
    CredentialDump-Session.log  # الجلسة الكاملة مع الطوابع الزمنية
    

    أمثلة

    استخراج تجزئات NTLM

    root@kitploit:~
    ./Pcredz -f capture.pcap
    
    # Output:
    # 192.168.1.10:445 > 192.168.1.20:1024
    # NTLMv2 complete hash is: admin::DOMAIN:1122334455667788:ABC123...
    
    # Use with hashcat:
    hashcat -m 5600 logs/NTLMv2.txt wordlist.txt
    

    الالتقاط المباشر

    root@kitploit:~
    sudo ./Pcredz -i eth0 -v
    
    # Captures and displays credentials in real-time
    # Press Ctrl+C to stop
    

    المعالجة الجماعية

    root@kitploit:~
    # Process all PCAPs in a directory tree
    ./Pcredz -d /forensics/network-captures/
    
    # Parsing /forensics/network-captures/day1/morning.pcap...
    # Parsing /forensics/network-captures/day1/afternoon.pcap...
    # ...
    

    تصفية البروتوكول

    root@kitploit:~
    # Disable specific protocols (reduce noise)
    ./Pcredz -f capture.pcap --disable HTTP --disable SNMP
    
    # Only capture NTLM hashes
    ./Pcredz -f capture.pcap --disable HTTP --disable FTP --disable IRC \
      --disable LDAP --disable SMTP --disable Kerberos --disable SNMP --disable MSSQL
    
    # Focus on cleartext credentials only
    ./Pcredz -f capture.pcap --disable NTLM --disable Kerberos
    

    استبعاد المضيف

    root@kitploit:~
    # Exclude your own IP during live capture (common use case)
    sudo ./Pcredz -i eth0 --exclude-host 192.168.1.50 -v
    
    # Exclude multiple hosts
    ./Pcredz -f capture.pcap --exclude-host 192.168.1.100 --exclude-host 10.0.0.5
    
    # Pentesting: capture target credentials, not your own
    sudo ./Pcredz -i eth0 --exclude-host $(hostname -I | awk '{print $1}') -v
    

    الأداء

    التحسينات

    • تخزين مؤقت لإدخال/إخراج الملفات: يتجنب قراءات الملفات الزائدة عن الحاجة (تسريع 10-100 مرة)
    • تجميع الأنماط مسبقًا: يتم تخزين الأنماط المجمعة مؤقتًا (تسريع 2-5 مرات)
    • إزالة التكرار الذكية: تتبع بيانات الاعتماد التي تم رؤيتها في الذاكرة
    • كشف طبقة الارتباط: يكتشف تلقائيًا ويخزن الإزاحة مؤقتًا (أدنى حد من الحمل)

    المقاييس

    الأداء النموذجي على الأجهزة الحديثة:

    • الملفات الصغيرة (<10 ميغابايت): أقل من ثانية واحدة
    • الملفات المتوسطة (100 ميغابايت): 5-10 ثوانٍ
    • الملفات الكبيرة (1+ غيغابايت): 1-2 دقيقة
    • الالتقاط المباشر: 5,000-10,000 حزمة/ثانية

    استكشاف الأخطاء وإصلاحها

    pcapy-ng غير موجود

    root@kitploit:~
    pip3 install pcapy-ng
    # If that fails:
    pip3 install --break-system-packages pcapy-ng
    

    رفض الإذن (الالتقاط المباشر)

    يتطلب الالتقاط المباشر صلاحيات الجذر:

    root@kitploit:~
    sudo ./Pcredz -i eth0
    

    لم يتم العثور على بيانات اعتماد

    • تحقق من أن ملف PCAP يحتوي على البروتوكولات المتوقعة (استخدم Wireshark)
    • تأكد من أن حركة المرور ليست مشفرة (HTTPS، SSH، إلخ.)
    • جرب وضع الإسهاب (-v) لرؤية كل النشاط
    • تحقق من أن نوع طبقة الارتباط مدعوم

    المساهمة

    وجدت خطأ أو تريد إضافة ميزة؟ المساهمات مرحب بها!

    1. اختبر تغييراتك بدقة
    2. اتبع أسلوب الكود الموجود
    3. أضف أمثلة للميزات الجديدة
    4. قم بتحديث الوثائق

    الرخصة

    GNU General Public License v3.0

    المؤلف

    Laurent Gaffie

    • Email: [email protected]
    • X/Twitter: @secorizon
    • GitHub: lgandx/PCredz
    تنزيل الأداة