Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
changeme — ماسح بيانات اعتماد افتراضية. | Kitploit
أدوات/GitHubGitHub/ztgrace/changeme
ماسحات الثغرات الأمنيةهجمات كلمات المرورأمن الويبأمن الشبكاتاختبار الاختراق
GitHubztgrace/changeme

changeme

ماسح بيانات اعتماد افتراضية.

عرض المستودع
1.5k253منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

changeme Build Status

ماسح ضوئي لبيانات الاعتماد الافتراضية.

فحص أساسي

حول

تشانجمي تلتقط من حيث ينتهي الماسحات التجارية. تركز على اكتشاف بيانات الاعتماد الافتراضية والخلفية وليس بالضرورة بيانات الاعتماد الشائعة. وضعها الافتراضي هو مسح بيانات الاعتماد الافتراضية لـ HTTP، ولكنها تدعم بيانات اعتماد أخرى.

تم تصميم تشانجمي لتكون بسيطة عند إضافة بيانات اعتماد جديدة دون الحاجة لكتابة أي كود أو وحدات. تشانجمي تحافظ على بيانات الاعتماد منفصلة عن الكود. جميع بيانات الاعتماد مخزنة في ملفات yaml بحيث يمكن قراءتها بسهولة من قبل البشر ومعالجتها بواسطة تشانجمي. يمكن إنشاء ملفات الاعتماد باستخدام أداة ./changeme.py --mkcred والإجابة على بعض الأسئلة.

تشانجمي تدعم بروتوكولات http/https و mssql و mysql و postgres و ssh و ssh w/key و snmp و mongodb و ftp. استخدم ./changeme.py --dump لإخراج جميع بيانات الاعتماد المتاحة حالياً.

يمكنك تحميل أهدافك باستخدام مجموعة متنوعة من الطرق: عنوان IP/مضيف واحد، شبكة فرعية، قائمة مضيفين، ملف nmap بصيغة XML، واستعلام Shodan. جميع الطرق باستثناء Shodan تُحمّل كمعامل موضعي ويتم استنتاج النوع.

التثبيت

تم اختبار تشانجمي فقط على لينكس ولها مشاكل معروفة على ويندوز و OS X/macOS. استخدم docker لتشغيل تشانجمي على المنصات غير المدعومة. تدعم إما قائمة انتظار مدعومة بـ redis (الأكثر استقراراً) أو قائمة انتظار مدعومة بالذاكرة.

يمكن العثور على الإصدارات المستقرة من تشانجمي على صفحة الإصدارات.

لدعم mssql، يجب تثبيت unixodbc-dev قبل تثبيت pyodbc.

لدعم postgres، يجب تثبيت libpq-dev.

PhantomJS مطلوب في PATH الخاص بك للحصول على لقطات شاشة تقرير HTML.

استخدم pip لتثبيت وحدات البايثون المطلوبة: pip install -r requirements.txt

دوكر

طريقة ملائمة لتشغيل تشانجمي هي داخل حاوية دوكر. يمكنك تشغيل حاوية مبنية مسبقاً من Docker Hub، أو بناء حاويتك الخاصة باستخدام التعليمات أدناه.

تشغيل تشانجمي في دوكر

يعمل دوكر بشكل أفضل مع Redis كخلفية لقائمة الانتظار. إليك كيفية إعداد حاوية مرتبطة بالعمل مع Redis.

احصل على أحدث الحاويات: docker pull redis && docker pull ztgrace/changeme

شغّل redis في الخلفية: docker run -d --name redis1 redis

ابدأ تشغيل تشانجمي مع ربط حاوية redis بالاسم وتركيب دليل محلي في دليل /mnt للحاوية: docker run -it -v /tmp/results:/mnt --link redis1:redis ztgrace/changeme:latest /bin/sh

شغّل تشانجمي مع --redishost بقيمة redis وملف --output في المجلد المركب: ./changeme.py --redishost redis --output /mnt/results.csv --protocols ssh --threads 20 -d 192.168.1.0/24

البناء من Dockerfile

  1. بناء حاوية دوكر: docker build -t changeme .
  2. تشغيل تشانجمي من داخل الحاوية: `docker run -it changeme /bin/bash'

أمثلة الاستخدام

فيما يلي بعض أمثلة الاستخدام الشائعة.

  • مسح مضيف واحد: ./changeme.py 192.168.59.100
  • مسح شبكة فرعية لبيانات الاعتماد الافتراضية: ./changeme.py 192.168.59.0/24
  • مسح باستخدام ملف nmap: ./changeme.py subnet.xml
  • مسح شبكة فرعية لبيانات اعتماد Tomcat الافتراضية وتعيين المهلة إلى 5 ثوانٍ: ./changeme.py -n "Apache Tomcat" --timeout 5 192.168.59.0/24
  • استخدم Shodan لتعبئة قائمة الأهداف والتحقق من بيانات الاعتماد الافتراضية: ./changeme.py --shodan_query "Server: SQ-WEBCAM" --shodan_key keygoeshere -c camera
  • مسح SSH ومفاتيح SSH المعروفة: ./changeme.py --protocols ssh,ssh_key 192.168.59.0/24
  • مسح مضيف لبيانات اعتماد SNMP باستخدام صيغة البروتوكول: ./changeme.py snmp://192.168.1.20

انظر أمثلة الويكي لمزيد من الأمثلة التفصيلية.

المشكلات المعروفة

ماسح telnet معطل.

بالإضافة إلى ذلك، أي شيء مسجل تحت https://github.com/ztgrace/changeme/issues كخلل.

الأخطاء والتحسينات

تتبع الأخطاء والتحسينات على https://github.com/ztgrace/changeme/issues.

طلب بيانات اعتماد: يرجى إضافة مشكلة إلى Github وتطبيق وسم بيانات الاعتماد.

التصويت لبيانات الاعتماد: إذا كنت ترغب في مساعدتنا في تحديد أولويات بيانات الاعتماد التي يجب إضافتها، يمكنك إضافة تعليق إلى مشكلة بيانات الاعتماد.

يرجى الاطلاع على الويكي لمزيد من التفاصيل.

المساهمون

شكراً للمساهمات البرمجية والاقتراحات.

  • @AlessandroZ
  • @m0ther_
  • @GraphX
  • @Equinox21_
  • https://github.com/ztgrace/changeme/graphs/contributors
تنزيل الأداة