
CLI-Passwort-Mutations-Tool, das Transformationsregeln (Leet, Reverse, Case-Swap) anwendet, um Passwortvarianten für Sicherheitstests und Brute-Force-Angriffe zu generieren.
Dies ist ein Kommandozeilen-Tool, geschrieben in Python, das eine oder mehrere Transmutationsregeln auf ein gegebenes Passwort oder eine Liste von Passwörtern aus einer oder mehreren Dateien anwendet. Das Tool kann verwendet werden, um transformierte Passwörter für Sicherheitstests oder Forschungszwecke zu generieren. Auch während des Pentestings wird es ein sehr nützliches Tool für dich sein, um Passwörter zu brute-forcen!!
Nachweis des Brute-Forcens von Passwörtern durch Verwendung der transmutierten Passwörter in PassMute

Wie kann Passmute auch helfen, unsere Passwörter sicherer zu machen?
PassMute kann helfen, starke und komplexe Passwörter zu generieren, indem verschiedene Transformationsregeln auf das eingegebene Passwort angewendet werden. Die Passwortsicherheit hängt jedoch auch von anderen Faktoren ab, wie der Länge des Passworts, der Zufälligkeit und der Vermeidung gebräuchlicher Phrasen oder Muster.
Die Transformationsregeln umfassen:
reverse: kehrt die Passwortzeichenfolge um
uppercase: wandelt das Passwort in Großbuchstaben um
lowercase: wandelt das Passwort in Kleinbuchstaben um
swapcase: vertauscht die Groß-/Kleinschreibung jedes Buchstabens im Passwort
capitalize: schreibt den ersten Buchstaben des Passworts groß
leet: ersetzt einige Buchstaben im Passwort durch ihre Leet-Äquivalente
strip: entfernt alle Leerzeichen aus dem Passwort
Das Tool kann die transformierten Passwörter auch in eine Ausgabedatei schreiben und den Transformationsprozess parallel mit mehreren Threads ausführen.
Installation
git clone https://HITH-Hackerinthehouse/PassMute.git
cd PassMute
chmod +x PassMute.py
Nutzung Um das Tool zu verwenden, musst du Python 3 auf deinem System installiert haben. Dann kannst du das Tool von der Kommandozeile aus mit den folgenden Optionen ausführen:
python PassMute.py [-h] [-f DATEI [DATEI ...]] -r REGELN [REGELN ...] [-v] [-p PASSWORT] [-o AUSGABE] [-t THREAD_TIMEOUT] [--max-threads MAX_THREADS]
Hier eine kurze Erklärung der verfügbaren Optionen:
-h oder --help: zeigt die Hilfemeldung an und beendet das Programm
-f (DATEI) [DATEI ...], --file (DATEI) [DATEI ...]: eine oder mehrere Dateien, aus denen Passwörter gelesen werden sollen
-r (REGELN) [REGELN ...] oder --rules (REGELN) [REGELN ...]: eine oder mehrere Transformationsregeln, die angewendet werden sollen
-v oder --verbose: gibt ausführliche Ausgabe für jede Passworttransformation aus
-p (PASSWORT) oder --password (PASSWORT): transformiert ein einzelnes Passwort
-o (AUSGABE) oder --output (AUSGABE): Ausgabedatei zum Speichern der transformierten Passwörter
-t (THREAD_TIMEOUT) oder --thread-timeout (THREAD_TIMEOUT): Timeout für Threads bis zur Fertigstellung (in Sekunden)
--max-threads (MAX_THREADS): maximale Anzahl gleichzeitig laufender Threads (Standard: 10)
HINWEIS: Falls du einen Fehler bezüglich des argparse-Moduls erhältst, installiere das Modul einfach mit folgendem Befehl:
pip install argparse
Beispiele
Hier sind einige Beispielbefehle, die Passwörter aus einer Datei lesen, zwei Transformationsregeln anwenden und die transformierten Passwörter in einer Ausgabedatei speichern:
Transmutation eines einzelnen Passworts: python PassMute.py -p HITHHack3r -r leet reverse swapcase -v -t 50

Transmutation mehrerer Passwörter:
python PassMute.py -f testwordlists.txt -r leet reverse -v -t 100 -o testupdatelists.txt

Hier werden Verbose und Thread empfohlen, falls du große Dateien transmutierst; es hängt auch von deinem Mikroprozessor ab. Es ist nicht jedes Mal erforderlich, Threads und den Verbose-Modus zu verwenden.
Rechtlicher Hinweis:
Du bist vielleicht super aufgeregt, dieses Tool zu verwenden, wir auch. Aber hier müssen wir es bestätigen! Hackerinthehouse, jeder Beitragende zu diesem Projekt und Github übernehmen keine Verantwortung für Handlungen, die von dir durchgeführt werden. Dieses Tool wurde nur für Sicherheitsforschung und Bildungszwecke entwickelt. Es liegt in der Verantwortung des Endbenutzers, alle geltenden lokalen, staatlichen und bundesstaatlichen Gesetze einzuhalten.