Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CredKing — رش كلمات المرور باستخدام AWS Lambda لتدوير IP | Kitploit
أدوات/GitHubGitHub/ustayready/credking
هجمات كلمات المرورالبرمجة النصية والأتمتةاختبار الاختراقأمن السحابةإدارة الهوية والوصول (IAM)المصادقة
GitHubustayready/credking

CredKing

رش كلمات المرور باستخدام AWS Lambda لتدوير IP

عرض المستودع
66898منذ 8 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CredKing

  • نظرة عامة
    • الفوائد
  • الاستخدام الأساسي
  • استخدام الإضافة
    • Gmail
    • Okta
  • التثبيت
  • التطوير
    • وسائط خاصة بالإضافة

نظرة عامة

قم ببدء هجوم رش كلمات مرور (password spray) بسهولة باستخدام AWS Lambda عبر مناطق متعددة، مع تدوير عناوين IP مع كل طلب.

مقدمة من:

Black Hills Information Security

الفوائد

  • دعم كامل لجميع مناطق AWS Lambda
  • معالجة متعددة الخيوط
  • توليد أزواج المستخدم/كلمة المرور
  • إضافة إضافات جديدة بسهولة
  • إنشاء دور التنفيذ و lambdas تلقائيًا

الاستخدام الأساسي

الاستخدام: credking.py [-h] --plugin PLUGIN [--threads THREADS] --userfile USERFILE --passwordfile PASSWORDFILE --access_key ACCESS_KEY --secret_access_key SECRET_ACCESS_KEY [--useragentfile USERAGENTFILE]

root@kitploit:~
Arguments:
  -h, --help                            عرض رسالة المساعدة هذه والخروج
  --plugin PLUGIN                       إضافة الرش
  --threads THREADS                     عدد الخيوط (الافتراضي: 1)
  --userfile USERFILE                   ملف أسماء المستخدمين
  --passwordfile PASSWORDFILE           ملف كلمات المرور
  --access_key ACCESS_KEY               مفتاح الوصول AWS
  --secret_access_key SECRET_ACCESS_KEY مفتاح الوصول السري AWS
  --useragentfile                       ملف وكيل المستخدم

استخدام الإضافة

Gmail

لا تتطلب إضافة Gmail أي وسائط إضافية.

Okta

تضيف إضافة Okta وسيطة جديدة مطلوبة تسمى oktadomain.

الاستخدام: credking.py <وسائط معتادة> --oktadomain org.okta.com

التثبيت

Ubuntu 16.04

يمكنك التثبيت والتشغيل تلقائيًا باستخدام Python 3 باستخدام الأمر التالي:

root@kitploit:~
$ git clone https://github.com/ustayready/CredKing
$ cd CredKing
~/CredKing$ python3 credking.py

لاحظ أن Python 3 مطلوب.

تقارير الأخطاء وطلبات الميزات والتصحيحات مرحب بها.

التطوير

يمكنك إنشاء إضافات جديدة كما يلي:

root@kitploit:~
$ cd plugins
$ mkdir newplugin
$ cd newplugin
$ touch __init__.py
$ touch newplugin.py

بعد ذلك، تأكد من تضمين دالة معالج lambda في ملف newplugin.py الخاص بك:

root@kitploit:~
def lambda_handler(event, context):
	return your_function(event['username'], event['password'])

ينشئ CredKing ملف zip للنشر تستقبله lambdas عند إنشائها. لهذا السبب، يتطلب CredKing تثبيت المتطلبات الأساسية مباشرة في مجلد الإضافة الجديدة. يمكنك تحقيق ذلك عن طريق:

root@kitploit:~
$ pip install <pre-req> -t .

وسائط خاصة بالإضافة

يمكن تحديد وسائط خاصة بالإضافة دون الحاجة إلى تعديل credking.py، فقط قم بتمريرها كـ --argumentname value

إذا كانت إضافتك تتطلب وسائط خاصة بها، يمكنك تنفيذ دالة validate في ملف __init__.py الخاص بمجلد الإضافة، حيث سيتم تمرير قاموس يحتوي على جميع الوسائط الاختيارية.

فيما يلي مثال على التحقق من صحة وسائط الإضافة المستخدمة من قبل إضافة okta في ملف __init__.py.

root@kitploit:~
def validate(args):
    if 'oktadomain' in args.keys():
        return True,None
    else:
        error = "Missing oktadomain argument, specify as --oktadomain org.okta.com"
        return False,error

ثم تقوم دالة lambda_handler في ملف okta.py بالوصول إلى وسيطة oktadomain كما هو موضح أدناه.

root@kitploit:~
def lambda_handler(event, context):
	domain = event['args']['oktadomain']
	return okta_authenticate(domain, event['username'], event['password'], event['useragent'])

هذا كل شيء، استمتع!

تنزيل الأداة