Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Credential-Hunting — CredsHunter - Credential Hunting scripts for Windows and Linux OS | Kitploit
Tools/GitHubGitHub/necr00/credential-hunting
OSINT (Open Source Intelligence)Password CrackingPrivilege EscalationReconnaissanceForensicsInformation GatheringPost-ExploitationPenetration TestingRed TeamingIncident Response
GitHubnecr00/credential-hunting

Credential-Hunting

169301vor 1 TagVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CredsHunter - Credential Hunting scripts for Windows and Linux OS

Repository anzeigen

CredsHunter

Bild

read-only no network bash PowerShell authorized use only

credshunter ist ein schreibgeschützter Anmeldeinformationsfinder für autorisierte Post-Exploitation-Aktivitäten. Es durchläuft einen Host einmal und fördert die Geheimnisse zutage, die Sie tatsächlich wiederverwenden können – Passwörter, Schlüssel, Hashes und Anmeldeinformationsdateien – und bleibt dabei ruhig bei Cloud-/SaaS-Token, die nur Rauschen hinzufügen.

Zwei Geschwister, ein Verhalten: credshunter.sh für Linux, credshunter.ps1 für Windows.

Funktionsweise

Ein fünfstufiger Trichter, der von wo Anmeldeinformationen leben zu was in Dateien steckt verengt wird. Jede Stufe gibt ihre Ergebnisse aus, sobald sie fertig ist.

root@kitploit:~
Stage 1   Betriebssystem-Anmeldeinformationsspeicher     Registry · GPP · Verläufe · Tresore · Schlüssel · Andere
Stage 2   Bestätigte Container     .kdbx · .ppk · .pfx · .keytab · Andere
Stage 3   Hochwertige Dateitypen    keys · .env · Backups · DBs · Captures · Andere
Stage 4   Verdächtige Dateinamen     *password* · *secret* · *credential*
Stage 5   Inhalts-Scan             70+ angepasste Regex, ein Durchlauf pro Datei

Die Stufen 1 und 5 erledigen die Hauptarbeit; 2–4 sind schnelle Dateinamen-/Erweiterungsdurchläufe. Jeder Fund durchläuft einen False-Positive-Filter, bevor er Sie erreicht.

Verwendung

root@kitploit:~
# Linux — vollständiger Durchlauf, Log in Datei
./credshunter.sh -p / -o loot.txt

# Gezielt, den langsamen Inhalts-Scan überspringen
./credshunter.sh -p /var/www -p /home --no-stage5
root@kitploit:~
# Windows — erhöhter Durchlauf von C:\
.\credshunter.ps1 -Path C:\ -OutputFile loot.txt

# Web-/DB-Box: auch SQL- und CSV-Dumps scannen
.\credshunter.ps1 -Path D:\ -IncludeData

Pipeline-freundlich – fügen Sie --no-color / -NoColor hinzu und greppen Sie nach einer Stufe.

Ausgabe

Die Funde sind in fünf Stufen gruppiert, die lautesten zuerst.

Der Exit-Code ist 1, sobald etwas in CRITICAL / HIGH / KEY landet – praktisch für CI: ./credshunter.sh -p /etc && echo clean.

Anpassung

Muster und Dateityplisten befinden sich in klar gekennzeichneten Arrays nahe dem Anfang jedes Skripts – bearbeiten Sie eine Stelle, nichts weiter nötig.

FAQ

Ändert es etwas auf dem Host? Nein. Es schreibt nur in die von Ihnen gewählte Logdatei, greift nie auf das Netzwerk zu und beendet sich sauber bei Strg-C.

Warum AWS / GitHub / Slack-Token ignorieren? Absichtlich – sie helfen selten bei Bewegungen im Netzwerk und sind die Hauptquelle für Fehlalarme. Lokale Cloud-CLI-Anmeldeinformationsdateien werden weiterhin aufgelistet.

Stufe 5 fühlt sich langsam an oder ein Passwort wurde übersehen. Ausführliche Logs sind der übliche Preis – sie sind durch die Größenbegrenzung eingeschränkt. Engen Sie mit -p ein, überspringen Sie den Inhalts-Scan mit --no-stage5, und bestätigen Sie, dass das Ziel nicht über der Größenbegrenzung liegt, sich in einem ausgeschlossenen Pfad befindet oder eine Erweiterung außerhalb des Stufe-5-Satzes verwendet (verwenden Sie -All um sicherzugehen).

Wiki

Schauen Sie sich das Wiki-Dokument für weitere Informationen über das Projekt an.

Mitwirken

Fühlen Sie sich frei, am Projekt mitzuwirken!

Tool herunterladen
TagBedeutung
[CRITICAL]Bestätigter Anmeldeinformationscontainer
[HIGH]Wiederverwendbares Passwort · Hash · GPP cpassword
[KEY]Privater Schlüssel oder lesbare SAM-/SYSTEM-Registrierungsstruktur
[INTEREST]Hochwertige Datei, einen Blick wert
[NAME]Verdächtiger Dateiname — Hinweis prüfen
Möchten Sie…So geht's
Umfang begrenzen-p / -Path zum Einschließen, -x / -ExcludePath zum Überspringen
Jede Datei scannen-a / -All
SQL-/CSV-Dumps hinzufügen-IncludeData (PowerShell)
Größenbegrenzung ändern-m N / -MaxFileSizeMB N oder --no-size-limit / -NoSizeLimit
Eine Stufe überspringen--no-stageN / -NoStageN