Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
PCredz — Dieses Tool extrahiert Kreditkartennummern, NTLM (DCE-RPC, HTTP, SQL, LDAP, usw.), Kerberos (AS-REQ Pre-Auth etype 23), HTTP Basic, SNMP, POP, SMTP, FTP, IMAP, usw. aus einer pcap-Datei oder von einer Live-Schnittstelle. | Kitploit
Tools/GitHubGitHub/lgandx/pcredz
Paket-Sniffing & AnalysePasswort-CrackingAufklärungForensikInformationsbeschaffungNetzwerksicherheit
GitHublgandx/pcredz

PCredz

Dieses Tool extrahiert Kreditkartennummern, NTLM (DCE-RPC, HTTP, SQL, LDAP, usw.), Kerberos (AS-REQ Pre-Auth etype 23), HTTP Basic, SNMP, POP, SMTP, FTP, IMAP, usw. aus einer pcap-Datei oder von einer Live-Schnittstelle.

Repository anzeigen
2.5k4546vor 6 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

PCredz 2.1.0

PCredz extrahiert Anmeldedaten und Authentifizierungstokens aus Netzwerkverkehr (PCAP-Dateien oder Live-Erfassung).

Funktionen

Unterstützte Protokolle

Extrahiert Anmeldedaten aus IPv4- und IPv6-Datenverkehr:

  • NTLM: NTLMv1/v2-Hashes aus HTTP, SMB, LDAP, MSSQL, DCE-RPC und mehr
  • Kerberos: AS-REQ-Pre-Auth-Hashes (etype 23)
  • HTTP: Basic-Authentifizierung, Formularfelder (Passwörter, API-Schlüssel, Tokens)
  • FTP: USER/PASS-Befehle
  • IRC: NICK/USER/PASS-Authentifizierung
  • SMTP: AUTH PLAIN und AUTH LOGIN
  • IMAP: LOGIN-Authentifizierung
  • POP3: USER/PASS-Befehle
  • LDAP: Simple Bind (Klartext-Passwörter)
  • SNMP: Community-Strings (v1/v2c)
  • MSSQL: TDS-Protokoll-Authentifizierung
  • Kreditkarten: Kartennummern-Extraktion (optional)

Ausgabeformate

  • Hashcat-kompatibel: Alle Hashes sind für die direkte Verwendung mit hashcat formatiert
    • NTLMv1: -m 5500
    • NTLMv2:
-m 5600
  • Kerberos: -m 7500
  • Organisierte Logs: Separate Dateien für jeden Anmeldedatentyp im Verzeichnis logs/
  • Sitzungsprotokoll: Vollständige Zeitleiste in CredentialDump-Session.log
  • Deduplizierung: Dieselben Anmeldedaten werden nur einmal protokolliert (sofern nicht das Flag -v verwendet wird)
  • Link-Layer-Unterstützung

    • Ethernet (DLT_EN10MB)
    • Linux Cooked Capture (DLT_LINUX_SLL)
    • Raw IP (DLT_RAW)
    • Automatische Erkennung des Link-Layer-Typs

    Installation

    Docker (Empfohlen)

    root@kitploit:~
    # Build the container
    docker build -t pcredz .
    
    # Run with current directory mounted
    docker run --rm -v $(pwd):/data pcredz -f /data/capture.pcap
    
    # For live capture (requires --net=host)
    docker run --rm --net=host -v $(pwd):/data pcredz -i eth0 -v
    

    Linux

    Debian/Ubuntu:

    root@kitploit:~
    sudo apt-get install python3-pip libpcap-dev
    pip3 install pcapy-ng
    

    Fedora/RHEL:

    root@kitploit:~
    sudo dnf install python3-pip libpcap-devel
    pip3 install pcapy-ng
    

    Arch Linux:

    root@kitploit:~
    sudo pacman -S python-pip libpcap
    pip3 install pcapy-ng
    

    Verwendung

    Grundlegende Beispiele

    root@kitploit:~
    # Parse a single PCAP file
    ./Pcredz -f capture.pcap
    
    # Parse all PCAP files in a directory (recursive)
    ./Pcredz -d /path/to/pcap/directory/
    
    # Live capture on an interface (requires root)
    sudo ./Pcredz -i eth0
    
    # Verbose mode (show duplicate credentials)
    ./Pcredz -f capture.pcap -v
    
    # Custom output directory
    ./Pcredz -f capture.pcap -o /tmp/pcredz-output/
    

    Optionen

    root@kitploit:~
    Required (choose one):
      -f FILE         PCAP file to parse
      -d DIR          Directory to parse recursively
      -i INTERFACE    Interface for live capture
    
    Optional:
      -v              Verbose mode (print duplicate credentials)
      -t              Print timestamps
      -o DIR          Output directory for logs (default: ./)
      -c              Disable credit card scanning
      --disable PROTO Disable protocol (can be used multiple times)
                      Options: NTLM, HTTP, FTP, IRC, LDAP, SMTP, Kerberos, SNMP, MSSQL
      --exclude-host IP  Exclude host IP from capture (can be used multiple times)
      -h              Show help message
    

    Ausgabedateien

    Alle Anmeldedaten werden im Verzeichnis logs/ gespeichert:

    root@kitploit:~
    logs/
    ├── NTLMv1.txt              # NTLMv1 hashes (hashcat -m 5500)
    ├── NTLMv2.txt              # NTLMv2 hashes (hashcat -m 5600)
    ├── MSKerb.txt              # Kerberos hashes (hashcat -m 7500)
    ├── HTTP-Basic.txt          # HTTP Basic auth credentials
    ├── HTTP-PasswordFields.txt # HTTP form fields and API keys
    ├── FTP-Plaintext.txt       # FTP credentials
    ├── IRC-Plaintext.txt       # IRC credentials
    ├── SMTP-Plaintext.txt      # SMTP credentials
    ├── LDAP-Simple.txt         # LDAP Simple Bind credentials
    ├── MSSQL-Plaintext.txt     # MSSQL credentials
    └── SNMPv1.txt              # SNMP community strings
    

    Plus ein Sitzungsprotokoll:

    root@kitploit:~
    CredentialDump-Session.log  # Complete session with timestamps
    

    Beispiele

    NTLM-Hashes extrahieren

    root@kitploit:~
    ./Pcredz -f capture.pcap
    
    # Output:
    # 192.168.1.10:445 > 192.168.1.20:1024
    # NTLMv2 complete hash is: admin::DOMAIN:1122334455667788:ABC123...
    
    # Use with hashcat:
    hashcat -m 5600 logs/NTLMv2.txt wordlist.txt
    

    Live-Erfassung

    root@kitploit:~
    sudo ./Pcredz -i eth0 -v
    
    # Captures and displays credentials in real-time
    # Press Ctrl+C to stop
    

    Stapelverarbeitung

    root@kitploit:~
    # Process all PCAPs in a directory tree
    ./Pcredz -d /forensics/network-captures/
    
    # Parsing /forensics/network-captures/day1/morning.pcap...
    # Parsing /forensics/network-captures/day1/afternoon.pcap...
    # ...
    

    Protokollfilterung

    root@kitploit:~
    # Disable specific protocols (reduce noise)
    ./Pcredz -f capture.pcap --disable HTTP --disable SNMP
    
    # Only capture NTLM hashes
    ./Pcredz -f capture.pcap --disable HTTP --disable FTP --disable IRC \
      --disable LDAP --disable SMTP --disable Kerberos --disable SNMP --disable MSSQL
    
    # Focus on cleartext credentials only
    ./Pcredz -f capture.pcap --disable NTLM --disable Kerberos
    

    Host-Ausschluss

    root@kitploit:~
    # Exclude your own IP during live capture (common use case)
    sudo ./Pcredz -i eth0 --exclude-host 192.168.1.50 -v
    
    # Exclude multiple hosts
    ./Pcredz -f capture.pcap --exclude-host 192.168.1.100 --exclude-host 10.0.0.5
    
    # Pentesting: capture target credentials, not your own
    sudo ./Pcredz -i eth0 --exclude-host $(hostname -I | awk '{print $1}') -v
    

    Leistung

    Optimierungen

    • Datei-I/O-Caching: Vermeidet redundante Dateilesevorgänge (10-100-fache Beschleunigung)
    • Vorabkompilierung regulärer Ausdrücke: Kompilierte Muster werden zwischengespeichert (2-5-fache Beschleunigung)
    • Intelligente Deduplizierung: In-Memory-Verfolgung bereits gesehener Anmeldedaten
    • Link-Layer-Erkennung: Automatische Erkennung und Zwischenspeicherung des Offsets (minimaler Overhead)

    Benchmarks

    • Kleine Dateien (<10 MB): <1 Sekunde
    • Mittlere Dateien (100 MB): 5-10 Sekunden
    • Große Dateien (1 GB+): 1-2 Minuten
    • Live-Erfassung: 5.000-10.000 Pakete/Sekunde

    Fehlerbehebung

    pcapy-ng nicht gefunden

    root@kitploit:~
    pip3 install pcapy-ng
    # If that fails:
    pip3 install --break-system-packages pcapy-ng
    

    Berechtigung verweigert (Live-Erfassung)

    Die Live-Erfassung erfordert Root-Rechte:

    root@kitploit:~
    sudo ./Pcredz -i eth0
    

    Keine Anmeldedaten gefunden

    • Stelle sicher, dass der PCAP die erwarteten Protokolle enthält (verwende Wireshark)
    • Prüfe, ob der Datenverkehr nicht verschlüsselt ist (HTTPS, SSH usw.)
    • Versuche den Verbose-Modus (-v), um die gesamte Aktivität zu sehen
    • Prüfe, ob der Link-Layer-Typ unterstützt wird

    Mitwirken

    Einen Fehler gefunden oder ein Feature hinzufügen möchtest? Beiträge sind willkommen!

    1. Teste deine Änderungen gründlich
    2. Befolge den vorhandenen Codestil
    3. Füge Beispiele für neue Funktionen hinzu
    4. Aktualisiere die Dokumentation

    Lizenz

    GNU General Public License v3.0

    Autor

    Laurent Gaffie

    • E-Mail: [email protected]
    • X/Twitter: @secorizon
    • GitHub: lgandx/PCredz
    Tool herunterladen