Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
DefaultCreds-cheat-sheet — Ein Ort für alle Standard-Anmeldedaten, um Blue/Red-Teams bei der Identifizierung von Geräten mit Standardpasswort zu unterstützen 🛡️ | Kitploit
Tools/GitHubGitHub/ihebski/defaultcreds-cheat-sheet
DefensivwerkzeugeAufklärungPasswortangriffeSchwachstellenanalyseInformationsbeschaffungPenetrationstestsLernen & BildungRed TeamingKuratierte Ressourcen
GitHubihebski/defaultcreds-cheat-sheet

DefaultCreds-cheat-sheet

Ein Ort für alle Standard-Anmeldedaten, um Blue/Red-Teams bei der Identifizierung von Geräten mit Standardpasswort zu unterstützen 🛡️

6.7k782vor 1 MonatVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigenWebseite

Standard-Anmeldedaten-Spickzettel

Ein Ort für alle Standard-Anmeldedaten, um Pentester/Blue Teamer bei Einsätzen zu unterstützen, mit Standard-Login/Passwort-Details für verschiedene Produkte aus mehreren Quellen.

P.S.: Die meisten Anmeldedaten wurden aus den Projekten changeme, routersploit und Seclists extrahiert. Sie können diese Tools verwenden, um den Prozess zu automatisieren: https://github.com/ztgrace/changeme , https://github.com/threat9/routersploit (Dank für die großartige Arbeit)

  • Projekt in Arbeit

Motivation

  • Ein Dokument für die Standard-Anmeldedaten der bekanntesten Hersteller
  • Unterstützung von Pentestern bei einem Pentest/Red-Teaming-Einsatz
  • Hilfe für Blue Teamer, die Unternehmensinfrastruktur zu sichern, indem diese Sicherheitslücke erkannt wird, um sie zu entschärfen. Siehe OWASP-Leitfaden [WSTG-ATHN-02] - Testen auf Standard-Anmeldedaten

Kurzstatistiken des Datensatzes

Quellen

  • Changeme
  • Routersploit
  • betterdefaultpasslist
  • Seclists
  • ics-default-passwords (Dank an @noraj)
  • Herstellerdokumentationen/Blogs

Installation & Verwendung

Das Default Credentials Cheat Sheet Tool ist auf pypi verfügbar

root@kitploit:~
$ pip3 install defaultcreds-cheat-sheet
$ creds search tomcat
BetriebssystemGetestet
Linux (Kali, Ubuntu, Lubuntu)✔️
Windows (10, 11)✔️
macOS✔️
Manuelle Installation
root@kitploit:~
$ git clone https://github.com/ihebski/DefaultCreds-cheat-sheet
$ pip3 install -r requirements.txt
$ cp creds /usr/bin/ && chmod +x /usr/bin/creds
$ creds search tomcat

Creds-Skript

Verwendungshinweise

root@kitploit:~
# Search for product creds
➤ creds search tomcat
+----------------------------------+------------+------------+
| Product                          |  username  |  password  |
+----------------------------------+------------+------------+
| apache tomcat (web)              |   tomcat   |   tomcat   |
| apache tomcat (web)              |   admin    |   admin    |
...
+----------------------------------+------------+------------+

# Update records
➤ creds update
Check for new updates...🔍
New updates are available 🚧
[+] Download database...

# Export Creds to files (could be used for brute force attacks)
➤ creds search tomcat export
+----------------------------------+------------+------------+
| Product                          |  username  |  password  |
+----------------------------------+------------+------------+
| apache tomcat (web)              |   tomcat   |   tomcat   |
| apache tomcat (web)              |   admin    |   admin    |
...
+----------------------------------+------------+------------+

[+] Creds saved to /tmp/tomcat-usernames.txt , /tmp/tomcat-passwords.txt 📥

creds über einen Proxy ausführen

root@kitploit:~
# Search for product creds
➤ creds search tomcat --proxy=http://localhost:8080

# update records
➤ creds update --proxy=http://localhost:8080

# Search for Tomcat creds and export results to /tmp/tomcat-usernames.txt , /tmp/tomcat-passwords.txt
➤ creds search tomcat --proxy=http://localhost:8080 export

Proxy-Option ist nur ab Version 0.5.2 verfügbar.

asciicast

Pass Station

noraj hat ein CLI und eine Bibliothek erstellt, um in dieser Datenbank nach Standard-Anmeldedaten zu suchen, unter Verwendung von DefaultCreds-Cheat-Sheet.csv. Das Tool heißt Pass Station (Dokumentation) und bietet leistungsstarke Suchfunktionen (Felder, Schalter, Regexp, Hervorhebung) sowie Ausgabeformate (einfache Tabelle, hübsche Tabelle, JSON, YAML, CSV).

asciicast

Mitwirken

Wenn Sie das Passwort für ein bestimmtes Produkt nicht finden können, reichen Sie bitte einen Pull-Request ein, um den Datensatz zu aktualisieren.

Haftungsausschluss

Nur für Bildungszwecke, Nutzung auf eigene Verantwortung.

Tool herunterladen
Produkt/HerstellerBenutzernamePasswort
Anzahl371137113711
Einzigartig139811211680
HäufigstesOracle
Häufigkeit235814479