Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CredMaster — Umstrukturiertes und verbessertes CredKing-Passwort-Spraying-Tool, nutzt FireProx-APIs, um IP-Adressen zu rotieren, anonym zu bleiben und Drosselung zu umgehen. | Kitploit
Tools/GitHubGitHub/knavesec/credmaster
Passwort-CrackingAufklärungPasswortangriffeIDS/IPS-UmgehungWebanwendungs-ExploitationAPI-SicherheitstestsInformationsbeschaffungPenetrationstestsCloud-SicherheitIdentitäts- & Zugriffsmanagement (IAM)AuthentifizierungRed Teaming
1.3k173vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHubknavesec/credmaster

CredMaster

Umstrukturiertes und verbessertes CredKing-Passwort-Spraying-Tool, nutzt FireProx-APIs, um IP-Adressen zu rotieren, anonym zu bleiben und Drosselung zu umgehen.

Repository anzeigen

CredMaster

Starte einen Password Spray / Brute-Force-Angriff über Amazon AWS Passthrough-Proxies, wobei die anfragende IP-Adresse für jeden Authentifizierungsversuch gewechselt wird. Dies erstellt dynamisch FireProx-APIs für ausweichendere Password Sprays.

Ein Dank an @ustayready für seine Tools CredKing und FireProx, die die Grundlage dieser Suite bilden.

Siehe alle vollständigen Notizen im Wiki, das Tool wurde mit Details in diesem Blogbeitrag veröffentlicht.

Tipps zur Erkennung finden Sie im Blogbeitrag und im Abschnitt zur Erkennung.

Seien Sie vorsichtig bei Kontosperrungen, kennen Sie die Richtlinien zum Zurücksetzen Ihres Ziels

TL;DR

  1. git clone the repo down
  2. Falls Sie unsicher sind, wie Sie korrekte Schlüssel erstellen, siehe diesen Blog.
  3. pip install -r requirements.txt
  4. Füllen Sie die Konfigurationsdatei (Wiki) mit den gewünschten Optionen aus, oder geben Sie sie über die CLI an.

Vorteile & Funktionen

  • Wechselt die anfragende IP-Adresse für jede Anfrage
  • Erstellt automatisch APIs für Proxy-Passthrough
  • Spooft API-Tracking-Nummern, Forwarded-For-IPs und andere Proxy-Tracking-Header = vollständig anonym
  • Einfache Konfiguration über die Konfigurationsdatei
  • Multithread-Verarbeitung
  • Passwortverzögerungszähler und Konfiguration zur Umgehung der Sperrrichtlinien
  • Einfaches Hinzufügen neuer Plugins
  • Farbige Ausgabe
  • Benachrichtigungssysteme für Keybase, Slack, Discord, Teams und Pushover
  • Einstellung WeekdayWarrior für zeitgesteuerte Sprays und SOC-Umgehung

Allgemein

Schnelle Nutzung

Die folgenden Plugins werden derzeit unterstützt:

  • OWA - Outlook Web Access
  • EWS - Exchange Web Services
  • O365 - Office365 - Veraltet
    • plugin removed
  • ADFS - Active Directory Federation Services
  • O365Enum - Office365 User Enum (Keine Authentifizierungsanfrage)
  • MSOL - Microsoft Online
  • MSGraph - MSGraph Module, msgraph spray point für Azure- und MSOL-Anmeldeinformationen
  • AzureSSO - Azure AD Seamless SSO Endpoint
    • --plugin azuresso
  • AzVault - AzVault-Modul, Azure-Spray-Point, der sich von MSOL/AzureSSO unterscheidet
    • --plugin azvault
  • Okta - Okta Authentication Portal
  • FortinetVPN - Fortinet VPN Client
  • HTTPBrute - Generische HTTP-Brute-Force-Methoden (Basic/Digest/NTLM)
  • GMailEnum - GSuite/Gmail-Aufzählung
  • PingFed - Ping Federated Authentication

Beispielverwendung:

root@kitploit:~
python3 credmaster.py --plugin {pluginname} --access_key {key} --secret_access_key {key} -u userfile -p passwordfile -a useragentfile {otherargs}

oder

root@kitploit:~
python3 credmaster.py --config config.json

Dieses Tool erfordert AWS-API-Zugriffsschlüssel, eine Anleitung zum Erhalt dieser Schlüssel finden Sie hier: https://bond-o.medium.com/aws-pass-through-proxy-84f1f7fa4b4b

Alle weiteren Nutzungsdetails finden Sie im Wiki

TODO

PRs willkommen :)

  • Neues Plugin: Optiv's Go365-Methode - Beinhaltet Office365-Authentifizierungs- und Benutzeraufzählungsfähigkeiten über SOAP
  • "Fortsetzen"-Funktionalität für angehaltene/abgebrochene Scans. Idealerweise Speicherung der Daten für verwendete APIs, ob sie zerstört wurden, und welcher Benutzer/Passwort beim Spray verwendet wurde
  • Methode, um zuverlässig festzustellen, ob ein Authentifizierungsversuch gedrosselt wurde, damit der Benutzername erneut in die Warteschlange gestellt und später für eine vollständige Abdeckung erneut versucht werden kann (müsste pro Plugin sein, einen booleschen Wert "gedrosselt" im Plugin-Skript zurückgeben, bei Drosselung erneut einreihen)
  • Benachrichtigungssystem für Webhooks (Teams TODO)
  • Flag zum Stoppen bei Erfolg
  • Überarbeitung des Spray-Profils
  • Entwicklungshinweise
  • Spray username==password

Danksagungen

  • Mike Felch (ustayready) - CredKing & FireProx
  • Beau Bullock (dafthack) - MSOLSpray tool
  • Martin Ingesen (mrtn9) - MSOLSpray Python tool
  • Oliver Morton (grimhacker) - Office365UserEnum tool
  • Marcello (byt3bl33d3r) - SprayingToolkit
  • Erforschr - HTTP Brute-Force-Tool
  • Florian Hauser (frycos from codewhitesec) - ADFS plugin
  • nyxgeek - Azure AD Seamless SSO Python-Implementierung
  • Joe Helle (joehelle) - Oh365UserFinder
  • Cameron Geehr (BarrelTit0r) - o365enum tool
  • Max Gruenberg (Max_Gruenberg) - o365enum plugin
  • x0rz - GmailEnum technique
  • Kole Swesey (0xPanic_) - Verschiedene PRs
  • Logan (TheToddLuci0) - Verschiedene Fehlerbehebungen, AWS-Authentifizierung und Keybase-Benachrichtigungen
  • Andy Gill (ZephrFish) - Farbfunktionen + Anpassungen/Benachrichtigungen, Hilfe bei der Neuentwicklung, AzVault-Modul
  • Hugo VINCENT (@hugow) - Batch-Größe / Verzögerung
  • Dennis Herrmann (dhn_ from CODE WHITE GmbH) - Ntfy-Benachrichtigungsunterstützung
  • Jason Juntunen (missing0x00) - PingFed-Plugin
  • Gustavo Penna (moreirapenna2) - HTTP-POST-Plugin

Zögern Sie nicht, mir eine Nachricht zu hinterlassen

  • @knave auf Keybase
  • Twitter - knavesec
Tool herunterladen
  • HTTPPost - Generisches HTTP-POST mit benutzerdefiniertem Body und Headern