
CaptainCredz is a modular and discreet password-spraying tool.
CaptainCredz هي أداة معيارية (modular) وحذرة لرشّ كلمات المرور (password spraying)، مع ميزات متقدمة مثل آلية تخزين مؤقت (cache) وتحكم دقيق في التوقيت.
لبدء استخدام captaincredz، قد تفيد الأسطر التالية:
TEXT_EDITOR=nano
git clone https://github.com/synacktiv/captaincredz
cd captaincredz
pip3 install -r requirements.txt
$TEXT_EDITOR config.json
$TEXT_EDITOR ww_config.json
python3 captaincredz.py --config config.json --weekday_warrior ww_config.json
يمكن تثبيت Captaincredz عبر pip(x) install .. بدلاً من ذلك، يمكن تثبيت التبعيات المطلوبة وتشغيل captaincredz عبر السكربت captaincredz.py، باتباع الأوامر الواردة في قسم TL;DR أعلاه.
usage: captaincredz.py [-h] -c CONFIG [-w WEEKDAY_WARRIOR]
options:
-h, --help show this help message and exit
-c CONFIG, --config CONFIG
Configure CaptainCredz using config file config.json
-w WEEKDAY_WARRIOR, --weekday_warrior WEEKDAY_WARRIOR
Weekday Warrior config file. Only active when specified
للحصول على معلومات مفصّلة حول صيغة ملفات الإعداد، يرجى الرجوع إلى الويكي المرتبط بهذا المستودع.
إذا كان مزوّد الهوية (identity provider) الخاص بك غير مدعوم بعد من قِبل CaptainCredz، فقد يتعيّن عليك كتابة إضافة خاصة بك.
أفضل ما يمكنك فعله هو الاطلاع على الإضافات المطبّقة بالفعل، وكتابة إضافتك الخاصة بنفس الأسلوب. على وجه الخصوص، لا ينبغي أن يكون تكييف إضافات CredMaster مع CaptainCredz صعبًا للغاية، لأن الدوال المعرّفة متشابهة إلى حد كبير.
ربما تريد إضافة إجراء بعد كل نجاح، مثل إرسال رسالة عبر تيليجرام مثلاً. هذا غير مطبّق بعد في CaptainCredz، ولكن يمكن تنفيذه بسهولة إلى حد ما في الوضع الحالي.
أفضل ما يمكنك فعله هو الاطلاع على post_actions الأساسية المطبّقة بالفعل، وكتابة post_action خاصة بك بنفس الطريقة. تستقبل post_actions مجموعة متنوعة من البيانات من الإضافة من أجل تنفيذ منطقها.
Captaincredz مستوحى بشكل كبير من CredMaster. لاحظنا أنه ينقصه مجموعة من الميزات المثيرة للاهتمام، مثل آلية التخزين المؤقت، وpost_actions أكثر عمومية، أو القدرة على استبدال تنفيذ Fireprox المدمج لتدوير عناوين IP بتنفيذنا الخاص IPSpinner كوكيل مثلاً. لذلك، قمنا في البداية بتنفيذ طلب سحب (pull request) إلى مستودع CredMaster الأصلي. يُحدث طلب السحب هذا تغييرات كبيرة على نواة المشروع، حيث لم يكن مصممًا في البداية لهذه الميزات. لذلك، وبالتوازي مع هذا الطلب، قررنا البدء في إعادة كتابة كاملة، حاملين معنا الأشياء الجيدة من CredMaster مع دمج ما نحتاجه. كما أن بنية الكود معيارية (modular) وتسمح بإضافات مستقبلية.
شكر كبير إلى @knavesec على عملهم على CredMaster!