Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
PCredz — Dieses Tool extrahiert Kreditkartennummern, NTLM (DCE-RPC, HTTP, SQL, LDAP, usw.), Kerberos (AS-REQ Pre-Auth etype 23), HTTP Basic, SNMP, POP, SMTP, FTP, IMAP, usw. aus einer pcap-Datei oder von einer Live-Schnittstelle. | Kitploit
Tools/GitHubGitHub/lgandx/pcredz
Paket-Sniffing & AnalysePasswort-CrackingAufklärungForensikInformationsbeschaffungNetzwerksicherheit
GitHublgandx/pcredz

PCredz

Dieses Tool extrahiert Kreditkartennummern, NTLM (DCE-RPC, HTTP, SQL, LDAP, usw.), Kerberos (AS-REQ Pre-Auth etype 23), HTTP Basic, SNMP, POP, SMTP, FTP, IMAP, usw. aus einer pcap-Datei oder von einer Live-Schnittstelle.

Repository anzeigen
2.5k45469vor 7 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

PCredz 2.1.0

PCredz extrahiert Anmeldedaten und Authentifizierungstokens aus Netzwerkverkehr (PCAP-Dateien oder Live-Erfassung).

Funktionen

Unterstützte Protokolle

Extrahiert Anmeldedaten aus IPv4- und IPv6-Datenverkehr:

  • NTLM: NTLMv1/v2-Hashes aus HTTP, SMB, LDAP, MSSQL, DCE-RPC und mehr
  • Kerberos: AS-REQ-Pre-Auth-Hashes (etype 23)
  • HTTP: Basic-Authentifizierung, Formularfelder (Passwörter, API-Schlüssel, Tokens)
  • FTP: USER/PASS-Befehle
  • IRC: NICK/USER/PASS-Authentifizierung
  • SMTP: AUTH PLAIN und AUTH LOGIN
  • IMAP: LOGIN-Authentifizierung
  • POP3: USER/PASS-Befehle
  • LDAP: Simple Bind (Klartext-Passwörter)
  • SNMP: Community-Strings (v1/v2c)
  • MSSQL: TDS-Protokoll-Authentifizierung
  • Kreditkarten: Kartennummern-Extraktion (optional)

Ausgabeformate

  • Hashcat-kompatibel: Alle Hashes sind für die direkte Verwendung mit hashcat formatiert
    • NTLMv1: -m 5500
    • NTLMv2: -m 5600
    • Kerberos: -m 7500
  • Organisierte Logs: Separate Dateien für jeden Anmeldedatentyp im Verzeichnis logs/
  • Sitzungsprotokoll: Vollständige Zeitleiste in CredentialDump-Session.log
  • Deduplizierung: Dieselben Anmeldedaten werden nur einmal protokolliert (sofern nicht das Flag -v verwendet wird)

Link-Layer-Unterstützung

  • Ethernet (DLT_EN10MB)
  • Linux Cooked Capture (DLT_LINUX_SLL)
  • Raw IP (DLT_RAW)
  • Automatische Erkennung des Link-Layer-Typs

Installation

Docker (Empfohlen)

# Build the container
docker build -t pcredz .

# Run with current directory mounted
docker run --rm -v $(pwd):/data pcredz -f /data/capture.pcap

# For live capture (requires --net=host)
docker run --rm --net=host -v $(pwd):/data pcredz -i eth0 -v

Linux

Debian/Ubuntu:

sudo apt-get install python3-pip libpcap-dev
pip3 install pcapy-ng

Fedora/RHEL:

sudo dnf install python3-pip libpcap-devel
pip3 install pcapy-ng

Arch Linux:

sudo pacman -S python-pip libpcap
pip3 install pcapy-ng

Verwendung

Grundlegende Beispiele

# Parse a single PCAP file
./Pcredz -f capture.pcap

# Parse all PCAP files in a directory (recursive)
./Pcredz -d /path/to/pcap/directory/

# Live capture on an interface (requires root)
sudo ./Pcredz -i eth0

# Verbose mode (show duplicate credentials)
./Pcredz -f capture.pcap -v

# Custom output directory
./Pcredz -f capture.pcap -o /tmp/pcredz-output/

Optionen

Required (choose one):
  -f FILE         PCAP file to parse
  -d DIR          Directory to parse recursively
  -i INTERFACE    Interface for live capture

Optional:
  -v              Verbose mode (print duplicate credentials)
  -t              Print timestamps
  -o DIR          Output directory for logs (default: ./)
  -c              Disable credit card scanning
  --disable PROTO Disable protocol (can be used multiple times)
                  Options: NTLM, HTTP, FTP, IRC, LDAP, SMTP, Kerberos, SNMP, MSSQL
  --exclude-host IP  Exclude host IP from capture (can be used multiple times)
  -h              Show help message

Ausgabedateien

Alle Anmeldedaten werden im Verzeichnis logs/ gespeichert:

logs/
├── NTLMv1.txt              # NTLMv1 hashes (hashcat -m 5500)
├── NTLMv2.txt              # NTLMv2 hashes (hashcat -m 5600)
├── MSKerb.txt              # Kerberos hashes (hashcat -m 7500)
├── HTTP-Basic.txt          # HTTP Basic auth credentials
├── HTTP-PasswordFields.txt # HTTP form fields and API keys
├── FTP-Plaintext.txt       # FTP credentials
├── IRC-Plaintext.txt       # IRC credentials
├── SMTP-Plaintext.txt      # SMTP credentials
├── LDAP-Simple.txt         # LDAP Simple Bind credentials
├── MSSQL-Plaintext.txt     # MSSQL credentials
└── SNMPv1.txt              # SNMP community strings

Plus ein Sitzungsprotokoll:

CredentialDump-Session.log  # Complete session with timestamps

Beispiele

NTLM-Hashes extrahieren

./Pcredz -f capture.pcap

# Output:
# 192.168.1.10:445 > 192.168.1.20:1024
# NTLMv2 complete hash is: admin::DOMAIN:1122334455667788:ABC123...

# Use with hashcat:
hashcat -m 5600 logs/NTLMv2.txt wordlist.txt

Live-Erfassung

sudo ./Pcredz -i eth0 -v

# Captures and displays credentials in real-time
# Press Ctrl+C to stop

Stapelverarbeitung

# Process all PCAPs in a directory tree
./Pcredz -d /forensics/network-captures/

# Parsing /forensics/network-captures/day1/morning.pcap...
# Parsing /forensics/network-captures/day1/afternoon.pcap...
# ...

Protokollfilterung

# Disable specific protocols (reduce noise)
./Pcredz -f capture.pcap --disable HTTP --disable SNMP

# Only capture NTLM hashes
./Pcredz -f capture.pcap --disable HTTP --disable FTP --disable IRC \
  --disable LDAP --disable SMTP --disable Kerberos --disable SNMP --disable MSSQL

# Focus on cleartext credentials only
./Pcredz -f capture.pcap --disable NTLM --disable Kerberos

Host-Ausschluss

# Exclude your own IP during live capture (common use case)
sudo ./Pcredz -i eth0 --exclude-host 192.168.1.50 -v

# Exclude multiple hosts
./Pcredz -f capture.pcap --exclude-host 192.168.1.100 --exclude-host 10.0.0.5

# Pentesting: capture target credentials, not your own
sudo ./Pcredz -i eth0 --exclude-host $(hostname -I | awk '{print $1}') -v

Leistung

Optimierungen

  • Datei-I/O-Caching: Vermeidet redundante Dateilesevorgänge (10-100-fache Beschleunigung)
  • Vorabkompilierung regulärer Ausdrücke: Kompilierte Muster werden zwischengespeichert (2-5-fache Beschleunigung)
  • Intelligente Deduplizierung: In-Memory-Verfolgung bereits gesehener Anmeldedaten
  • Link-Layer-Erkennung: Automatische Erkennung und Zwischenspeicherung des Offsets (minimaler Overhead)

Benchmarks

  • Kleine Dateien (<10 MB): <1 Sekunde
  • Mittlere Dateien (100 MB): 5-10 Sekunden
  • Große Dateien (1 GB+): 1-2 Minuten
  • Live-Erfassung: 5.000-10.000 Pakete/Sekunde

Fehlerbehebung

pcapy-ng nicht gefunden

pip3 install pcapy-ng
# If that fails:
pip3 install --break-system-packages pcapy-ng

Berechtigung verweigert (Live-Erfassung)

Die Live-Erfassung erfordert Root-Rechte:

sudo ./Pcredz -i eth0

Keine Anmeldedaten gefunden

  • Stelle sicher, dass der PCAP die erwarteten Protokolle enthält (verwende Wireshark)
  • Prüfe, ob der Datenverkehr nicht verschlüsselt ist (HTTPS, SSH usw.)
  • Versuche den Verbose-Modus (-v), um die gesamte Aktivität zu sehen
  • Prüfe, ob der Link-Layer-Typ unterstützt wird

Mitwirken

Einen Fehler gefunden oder ein Feature hinzufügen möchtest? Beiträge sind willkommen!

  1. Teste deine Änderungen gründlich
  2. Befolge den vorhandenen Codestil
  3. Füge Beispiele für neue Funktionen hinzu
  4. Aktualisiere die Dokumentation

Lizenz

GNU General Public License v3.0

Autor

Laurent Gaffie

  • E-Mail: [email protected]
  • X/Twitter: @secorizon
  • GitHub: lgandx/PCredz
Tool herunterladen