Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
captaincredz — CaptainCredz is a modular and discreet password-spraying tool. | Kitploit
أدوات/GitHubGitHub/synacktiv/captaincredz
Password AttacksPenetration TestingIdentity & Access Management (IAM)AuthenticationRed Teaming
GitHubsynacktiv/captaincredz

captaincredz

CaptainCredz is a modular and discreet password-spraying tool.

عرض المستودع
13911منذ 15 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CaptainCredz

TL;DR

CaptainCredz هي أداة معيارية (modular) وحذرة لرشّ كلمات المرور (password spraying)، مع ميزات متقدمة مثل آلية تخزين مؤقت (cache) وتحكم دقيق في التوقيت.

لبدء استخدام captaincredz، قد تفيد الأسطر التالية:

root@kitploit:~
TEXT_EDITOR=nano

git clone https://github.com/synacktiv/captaincredz
cd captaincredz
pip3 install -r requirements.txt
$TEXT_EDITOR config.json
$TEXT_EDITOR ww_config.json

python3 captaincredz.py --config config.json --weekday_warrior ww_config.json

Installation

يمكن تثبيت Captaincredz عبر pip(x) install .. بدلاً من ذلك، يمكن تثبيت التبعيات المطلوبة وتشغيل captaincredz عبر السكربت captaincredz.py، باتباع الأوامر الواردة في قسم TL;DR أعلاه.

Usage

root@kitploit:~
usage: captaincredz.py [-h] -c CONFIG [-w WEEKDAY_WARRIOR]

options:
  -h, --help            show this help message and exit
  -c CONFIG, --config CONFIG
                        Configure CaptainCredz using config file config.json
  -w WEEKDAY_WARRIOR, --weekday_warrior WEEKDAY_WARRIOR
                        Weekday Warrior config file. Only active when specified

للحصول على معلومات مفصّلة حول صيغة ملفات الإعداد، يرجى الرجوع إلى الويكي المرتبط بهذا المستودع.

Extending CaptainCredz

Writing your own plugin

إذا كان مزوّد الهوية (identity provider) الخاص بك غير مدعوم بعد من قِبل CaptainCredz، فقد يتعيّن عليك كتابة إضافة خاصة بك.

أفضل ما يمكنك فعله هو الاطلاع على الإضافات المطبّقة بالفعل، وكتابة إضافتك الخاصة بنفس الأسلوب. على وجه الخصوص، لا ينبغي أن يكون تكييف إضافات CredMaster مع CaptainCredz صعبًا للغاية، لأن الدوال المعرّفة متشابهة إلى حد كبير.

Writing your own post_action

ربما تريد إضافة إجراء بعد كل نجاح، مثل إرسال رسالة عبر تيليجرام مثلاً. هذا غير مطبّق بعد في CaptainCredz، ولكن يمكن تنفيذه بسهولة إلى حد ما في الوضع الحالي.

أفضل ما يمكنك فعله هو الاطلاع على post_actions الأساسية المطبّقة بالفعل، وكتابة post_action خاصة بك بنفس الطريقة. تستقبل post_actions مجموعة متنوعة من البيانات من الإضافة من أجل تنفيذ منطقها.

Acknowledgements

Captaincredz مستوحى بشكل كبير من CredMaster. لاحظنا أنه ينقصه مجموعة من الميزات المثيرة للاهتمام، مثل آلية التخزين المؤقت، وpost_actions أكثر عمومية، أو القدرة على استبدال تنفيذ Fireprox المدمج لتدوير عناوين IP بتنفيذنا الخاص IPSpinner كوكيل مثلاً. لذلك، قمنا في البداية بتنفيذ طلب سحب (pull request) إلى مستودع CredMaster الأصلي. يُحدث طلب السحب هذا تغييرات كبيرة على نواة المشروع، حيث لم يكن مصممًا في البداية لهذه الميزات. لذلك، وبالتوازي مع هذا الطلب، قررنا البدء في إعادة كتابة كاملة، حاملين معنا الأشياء الجيدة من CredMaster مع دمج ما نحتاجه. كما أن بنية الكود معيارية (modular) وتسمح بإضافات مستقبلية.

شكر كبير إلى @knavesec على عملهم على CredMaster!

تنزيل الأداة