
Der Credential Mapper
Credmap ist ein Open-Source-Tool, das entwickelt wurde, um auf die Gefahren der Wiederverwendung von Anmeldeinformationen aufmerksam zu machen. Es kann übergebene Benutzeranmeldeinformationen auf mehreren bekannten Websites testen, um zu prüfen, ob das Passwort auf einer dieser Websites wiederverwendet wurde. Ein offizieller Einführungsbeitrag ist hier zu finden.
Verwendung: credmap.py --email EMAIL | --user USER | --load LIST [Optionen]
Optionen:
-h/--help zeigt diese Hilfemeldung an und beendet
-v/--verbose zeigt zusätzliche Ausgabeinformationen an
-u/--username=BENUTZER.. setzt den zu testenden Benutzernamen
-p/--password=PASSWORT.. setzt das zu testende Passwort
-e/--email=EMAIL setzt eine zu testende E-Mail
-l/--load=DATEI lädt eine Liste von Anmeldeinformationen im Format BENUTZER:PASSWORT
-f/--format=CRED_F.. Format beim Lesen aus der Datei (z.B. u|e:p)
-x/--exclude=AUSSCHLUSS schließt Websites vom Test aus
-o/--only=NUR testet nur die aufgelisteten Websites
-s/--safe-urls testet nur Websites, die HTTPS verwenden.
-i/--ignore-proxy ignoriert den systemweiten HTTP-Proxy
--proxy=PROXY setzt Proxy (z.B. "socks5://192.168.1.2:9050")
--list listet verfügbare Websites zum Testen auf
./credmap.py --username janedoe --email [email protected]
./credmap.py -u johndoe -e [email protected] --exclude "github.com, live.com"
./credmap.py -u johndoe -p abc123 -vvv --only "linkedin.com, facebook.com"
./credmap.py -e [email protected] --verbose --proxy "https://127.0.0.1:8080"
./credmap.py --load creds.txt --format "e.u.p"
./credmap.py -l creds.txt -f "u|e:p"
./credmap.py -l creds.txt
./credmap.py --list
Das Hinzufügen neuer Websites, die mit credmap getestet werden sollen, kann durch Erstellen einer neuen XML-Datei im Ordner websites/ erfolgen. Eine Liste aller möglichen Tags, die in der XML-Datei verwendet werden können, finden Sie im Wiki.
Erstellen und bereitstellen mit dem folgenden Befehl:
git clone https://github.com/lightos/credmap.git
cd credmap
docker build -t credmap .
docker run -it credmap