CredMaster
Starte einen Password Spray / Brute-Force-Angriff über Amazon AWS Passthrough-Proxies, wobei die anfragende IP-Adresse für jeden Authentifizierungsversuch gewechselt wird. Dies erstellt dynamisch FireProx-APIs für ausweichendere Password Sprays.
Ein Dank an @ustayready für seine Tools CredKing und FireProx, die die Grundlage dieser Suite bilden.
Siehe alle vollständigen Notizen im Wiki, das Tool wurde mit Details in diesem Blogbeitrag veröffentlicht.
Tipps zur Erkennung finden Sie im Blogbeitrag und im Abschnitt zur Erkennung.
Seien Sie vorsichtig bei Kontosperrungen, kennen Sie die Richtlinien zum Zurücksetzen Ihres Ziels
TL;DR
- git clone the repo down
- Falls Sie unsicher sind, wie Sie korrekte Schlüssel erstellen, siehe diesen Blog.
pip install -r requirements.txt
- Füllen Sie die Konfigurationsdatei (Wiki) mit den gewünschten Optionen aus, oder geben Sie sie über die CLI an.
Vorteile & Funktionen
- Wechselt die anfragende IP-Adresse für jede Anfrage
- Erstellt automatisch APIs für Proxy-Passthrough
- Spooft API-Tracking-Nummern, Forwarded-For-IPs und andere Proxy-Tracking-Header = vollständig anonym
- Einfache Konfiguration über die Konfigurationsdatei
- Multithread-Verarbeitung
- Passwortverzögerungszähler und Konfiguration zur Umgehung der Sperrrichtlinien
- Einfaches Hinzufügen neuer Plugins
- Farbige Ausgabe
- Benachrichtigungssysteme für Keybase, Slack, Discord, Teams und Pushover
- Einstellung WeekdayWarrior für zeitgesteuerte Sprays und SOC-Umgehung

Schnelle Nutzung
Die folgenden Plugins werden derzeit unterstützt:
- OWA - Outlook Web Access
- EWS - Exchange Web Services
- O365 - Office365 - Veraltet
- ADFS - Active Directory Federation Services
- O365Enum - Office365 User Enum (Keine Authentifizierungsanfrage)
- MSOL - Microsoft Online
- MSGraph - MSGraph Module, msgraph spray point für Azure- und MSOL-Anmeldeinformationen
- AzureSSO - Azure AD Seamless SSO Endpoint
- AzVault - AzVault-Modul, Azure-Spray-Point, der sich von MSOL/AzureSSO unterscheidet
- Okta - Okta Authentication Portal
- FortinetVPN - Fortinet VPN Client
- HTTPBrute - Generische HTTP-Brute-Force-Methoden (Basic/Digest/NTLM)
- GMailEnum - GSuite/Gmail-Aufzählung
- PingFed - Ping Federated Authentication
Beispielverwendung:
python3 credmaster.py --plugin {pluginname} --access_key {key} --secret_access_key {key} -u userfile -p passwordfile -a useragentfile {otherargs}
oder
python3 credmaster.py --config config.json
Dieses Tool erfordert AWS-API-Zugriffsschlüssel, eine Anleitung zum Erhalt dieser Schlüssel finden Sie hier: https://bond-o.medium.com/aws-pass-through-proxy-84f1f7fa4b4b
Alle weiteren Nutzungsdetails finden Sie im Wiki
TODO
PRs willkommen :)
- Neues Plugin: Optiv's Go365-Methode - Beinhaltet Office365-Authentifizierungs- und Benutzeraufzählungsfähigkeiten über SOAP
- "Fortsetzen"-Funktionalität für angehaltene/abgebrochene Scans. Idealerweise Speicherung der Daten für verwendete APIs, ob sie zerstört wurden, und welcher Benutzer/Passwort beim Spray verwendet wurde
- Methode, um zuverlässig festzustellen, ob ein Authentifizierungsversuch gedrosselt wurde, damit der Benutzername erneut in die Warteschlange gestellt und später für eine vollständige Abdeckung erneut versucht werden kann (müsste pro Plugin sein, einen booleschen Wert "gedrosselt" im Plugin-Skript zurückgeben, bei Drosselung erneut einreihen)
- Benachrichtigungssystem für Webhooks (Teams TODO)
- Flag zum Stoppen bei Erfolg
- Überarbeitung des Spray-Profils
- Entwicklungshinweise
- Spray username==password
Danksagungen
- Mike Felch (ustayready) - CredKing & FireProx
- Beau Bullock (dafthack) - MSOLSpray tool
- Martin Ingesen (mrtn9) - MSOLSpray Python tool
- Oliver Morton (grimhacker) - Office365UserEnum tool
- Marcello (byt3bl33d3r) - SprayingToolkit
- Erforschr - HTTP Brute-Force-Tool
- Florian Hauser (frycos from codewhitesec) - ADFS plugin
- nyxgeek - Azure AD Seamless SSO Python-Implementierung
- Joe Helle (joehelle) - Oh365UserFinder
- Cameron Geehr (BarrelTit0r) - o365enum tool
- Max Gruenberg (Max_Gruenberg) - o365enum plugin
- x0rz - GmailEnum technique
- Kole Swesey (0xPanic_) - Verschiedene PRs
- Logan (TheToddLuci0) - Verschiedene Fehlerbehebungen, AWS-Authentifizierung und Keybase-Benachrichtigungen
- Andy Gill (ZephrFish) - Farbfunktionen + Anpassungen/Benachrichtigungen, Hilfe bei der Neuentwicklung, AzVault-Modul
- Hugo VINCENT (@hugow) - Batch-Größe / Verzögerung
- Dennis Herrmann (dhn_ from CODE WHITE GmbH) - Ntfy-Benachrichtigungsunterstützung
- Jason Juntunen (missing0x00) - PingFed-Plugin
- Gustavo Penna (moreirapenna2) - HTTP-POST-Plugin
Zögern Sie nicht, mir eine Nachricht zu hinterlassen