Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
bopscrk — Erzeugt gezielte Passwort-Wortlisten durch Kombinieren persönlicher Informationen, Anwenden von Groß-/Kleinschreibungs- und Leet-Transformationen sowie Scraping von Künstlertexten für verbesserte Cracking-Wörterbücher. | Kitploit
Tools/GitHubGitHub/r3nt0n/bopscrk
OSINT (Open-Source-Intelligence)Passwort-CrackingPasswortangriffeCrawler
GitHubr3nt0n/bopscrk

bopscrk

Erzeugt gezielte Passwort-Wortlisten durch Kombinieren persönlicher Informationen, Anwenden von Groß-/Kleinschreibungs- und Leet-Transformationen sowie Scraping von Künstlertexten für verbesserte Cracking-Wörterbücher.

Repository anzeigen
1.1k123vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

BlackArch package Rawsec's CyberSecurity Inventory Packaging status GPL-3.0 License Python 3 Version 2.4.7


Logo

bopscrk

Erstelle intelligente und leistungsstarke Wortlisten für gezielte Angriffe
Dokumentation erkunden »

Demo ansehen · Fehler melden · Feature anfragen

Inhaltsverzeichnis
  1. Über das Projekt
    • Neuerungen
    • Entwickelt mit
  2. Erste Schritte
    • Installation
    • Interaktiven Modus ausführen
  3. Verwendung
    • Funktionsweise
    • Tipps
    • Fortgeschrittene Nutzung
    • Lyricpass
  4. Roadmap
  5. Mitwirken
    • Mitwirkende
  6. Änderungsliste
  7. Lizenz
  8. Kontakt
  9. Danksagungen
  10. Rechtlicher Hinweis

Über das Projekt

  • Ersteller von Wortlisten für zielgerichtete Angriffe: Gib persönliche Informationen zum Ziel ein, das Tool kombiniert alle Wörter und wandelt die Ergebnisse in mögliche Passwörter um. Das Lyricpass-Modul ermöglicht es, Liedtexte nach Künstlern zu durchsuchen und sie in die Wortlisten aufzunehmen.
  • Anpassbare Groß-/Kleinschreibung und Leet-Transformationen: Erstelle benutzerdefinierte Zeichensätze und Transformationsmuster über eine einfache Konfigurationsdatei.
  • Interaktiver Modus und Einzeiler-Befehlszeilenschnittstelle werden unterstützt.
  • Enthalten in der BlackArch Linux-Pentesting-Distribution und im Rawsec's Cybersecurity Inventory seit August 2019.

Entwickelt mit

  • Python 3 (separater Branch unterstützt Python 2.7 Legacy)
    • requests
    • alive-progress

Neuerungen

  • 2.4.7 VERÖFFENTLICHT (02.09.2024): Geschwindigkeit und Leistung drastisch erhöht. Neuer umfangreicher Fallumschaltmodus ermöglicht die Generierung aller möglichen Falltransformationen.

(nach oben)

Erste Schritte

Installation

root@kitploit:~
pip install bopscrk

Alternativ, wenn du das Repository von Github klonen möchtest, anstatt es von Pypi zu installieren:

root@kitploit:~
git clone --recurse-submodules https://github.com/r3nt0n/bopscrk
cd bopscrk
pip install -r requirements.txt

Interaktiven Modus ausführen

root@kitploit:~
bopscrk -i

(nach oben)

Verwendung

root@kitploit:~

  -h, --help         zeige diese Hilfemeldung und beende
  -i, --interactive  interaktiver Modus, das Skript fragt nach dem Ziel
  -w                 durch Komma getrennte Wörter zum Kombinieren (nicht-interaktiver Modus)
  --min              Mindestlänge für die zu generierenden Wörter (Standard: 4)
  --max              Maximallänge für die zu generierenden Wörter (Standard: 32)
  -c, --case         Groß-/Kleinschreibungstransformationen aktivieren
  -l, --leet         Leet-Transformationen aktivieren
  -n                 maximale Anzahl von Wörtern, die gleichzeitig kombiniert werden (Standard: 2)
  -a , --artists     Künstler, nach deren Songtexten gesucht werden soll (durch Komma getrennt)
  -o , --output      Ausgabedatei zum Speichern der Wortliste (Standard: tmp.txt)
  -C , --config      Konfigurationsdatei angeben (Standard: ./bopscrk.cfg)
  --version          Version ausgeben und beenden

Weitere Informationen findest du im Bereich Fortgeschrittene Nutzung.

(nach oben)

Funktionsweise

  • Du musst einige Wörter angeben, die als Basis dienen.
  • Die Lyricpass-Funktion ermöglicht es, Künstler einzugeben. Das Tool lädt alle Songtexte herunter und jede Zeile wird als neues Wort hinzugefügt. Standardmäßig werden auch Künstlernamen und ein Wort, das aus den Anfangsbuchstaben jedes Wortes in einer Phrase besteht, hinzugefügt.
  • Das Tool generiert alle möglichen Kombinationen zwischen ihnen.
  • Um mehr Kombinationen zu erzeugen, werden einige häufige Trennzeichen (z. B. "-", "_", "."), Zahlen und Sonderzeichen, die häufig in Passwörtern verwendet werden, hinzugefügt.
  • Du kannst Leet- und Falltransformationen verwenden, um deine Chancen zu erhöhen.

Tipps

  • Felder können leer gelassen werden.
  • Du kannst Akzente in deinen Wörtern und Sonderzeichen verwenden (wenn du den nicht-interaktiven Modus verwendest, maskiere Sonderzeichen wie ' und " mit Backslashes, z. B.: bopscrk -w John,O\'hara,Doe,foo,bar).
  • Im Feld „Andere" kannst du mehrere durch Komma getrennte Wörter schreiben. Beispiel: 2C,Flipper.
  • Wenn du alle möglichen Leet-Transformationen erzeugen möchtest, aktiviere die Option recursive_leet in der Konfigurationsdatei.
  • Wenn du alle möglichen Falltransformationen erzeugen möchtest, aktiviere die Option extensive_case in der Konfigurationsdatei.
  • Du kannst auswählen, welche Transformationen auf gefundene Liedtextphrasen angewendet werden sollen, über die cfg-Datei.
  • Wenn du den nicht-interaktiven Modus verwendest, solltest du Jahreszahlen sowohl in der Lang- als auch in der Kurzform (1970,70) angeben, um das gleiche Ergebnis wie im interaktiven Modus zu erhalten.
  • Sei vorsichtig mit dem -n-Argument. Wenn du einen großen Wert einstellst, kann dies zu zu großen Wortlisten führen. Ich empfehle Werte zwischen 2 und 5.
  • Um mehrere Künstlernamen über die Befehlszeile anzugeben, solltest du sie durch Komma getrennt angeben. Beispiel: -a johndoe,johnsmith
  • Um Künstlernamen mit Leerzeichen über die Befehlszeile anzugeben, solltest du sie in Anführungszeichen setzen. Beispiel: -a "john doe,john smith"

(nach oben)

Fortgeschrittene Nutzung

Verhalten mit der .cfg-Datei anpassen

  • In der Datei bopscrk.cfg kannst du deine eigenen Zeichensätze festlegen und Optionen aktivieren/deaktivieren:

    • extra_combinations (wie (john, doe) => 123john, john123, 123doe, doe123, john123doe doe123john) sind standardmäßig aktiviert. Du kannst sie in der Konfigurationsdatei deaktivieren, um fokussiertere Wortlisten zu erhalten.
    • separators_chars: Zeichen, die bei Extra-Kombinationen verwendet werden. Kann ein einzelnes Zeichen oder eine Zeichenkette sein, z. B.: !?-/&(
    • separators_strings: Zeichenketten, die bei Extra-Kombinationen verwendet werden. Kann eine einzelne Zeichenkette oder eine Liste von durch Leerzeichen getrennten Zeichenketten sein, z. B.: 123 34!@
    • leet_charset: Zeichen, die ersetzt werden sollen, und die entsprechenden Ersatzzeichen bei Leet-Transformationen, z. B.: e:3 b:8 t:7 a:4
    • recursive_leet: Aktiviert einen rekursiven Aufruf der Funktion leet_transforms(), um alle möglichen Leet-Transformationen zu erhalten. WARNUNG: Aktiviert mit großen --max-Werten (z. B. größer als 18) kann lange dauern. Kann wahr oder falsch sein.
    • extensive_case: Standardmäßig wendet bopscrk nur die gebräuchlicheren Falltransformationen an: alle Zeichen in Kleinbuchstaben, alle Zeichen in Großbuchstaben, jedes Zeichen groß, alle Paare groß, alle Ungeraden groß, alle Konsonanten groß und alle Vokale groß. Du kannst diese Option aktivieren, um ALLE möglichen Falltransformationen zu erhalten, was zu viel größeren Wortlisten führen kann, aber in einigen Szenarien nützlich sein könnte.

(nach oben)

Lyricpass

Diese Funktion basiert auf einer modifizierten Version eines Tools, das ursprünglich von initstring entwickelt wurde. Die Änderungen wurden vorgenommen, um die Ein- und Ausgabe des Tools in bopscrk zu integrieren.

Es ruft alle Texte aller Songs ab, die zu den von dir angegebenen Künstlern gehören. Standardmäßig speichert es jeden Künstler, jede gefundene Phrase mit Leerzeichenersetzung, jede gefundene Phrase reduziert auf ihre Initialen (die später transformiert werden, wenn du Leet- und Falltransformationen aktiviert hast).

(nach oben)

Roadmap

  • Speicherverwaltung verbessern
    • Wortlisten während der Ausführung in das Dateisystem schreiben und als Cache verwenden (#12)
  • Leistung verbessern
    • Parallelisierungslogik verbessern
  • Zusätzliche Funktionen
    • Fortschrittsbalken implementieren, um den Benutzer über den Ausführungsstatus zu informieren
    • Sitzungsdatei implementieren, um den Ausführungspunkt nachzuverfolgen und Sitzungen anhalten und fortsetzen zu können (#12)
    • Konfigurationsoptionen für angepasste Falltransformationen erstellen (z. B. Paar-/Ungerade-Transformationen deaktivieren)
    • "Pipable"-Ausgabe implementieren, um die Integration mit anderen Tools zu ermöglichen (-q-Flag gibt nur die endgültige Wortliste an stdout aus)

Siehe die offenen Issues für eine vollständige Liste der vorgeschlagenen Funktionen (und bekannten Probleme).

(nach oben)

Mitwirken

Beiträge machen die Open-Source-Community zu einem so erstaunlichen Ort zum Lernen, Inspirieren und Erstellen. Jeder Beitrag, den du leistest, wird sehr geschätzt.

Wenn du einen Vorschlag hast, der dies verbessern könnte, forke das Repository und erstelle einen Pull Request. Du kannst auch einfach ein Issue mit dem Tag "enhancement" eröffnen. Vergiss nicht, dem Projekt einen Stern zu geben! Nochmals vielen Dank!

  1. Forke das Projekt
  2. Erstelle deinen Feature-Branch (git checkout -b feature/AmazingFeature)
  3. Committe deine Änderungen (git commit -m 'Add some AmazingFeature')
  4. Pushe in den Branch (git push origin feature/AmazingFeature)
  5. Öffne einen Pull Request

Mitwirkende

  • noraj hat durch die Eröffnung mehrerer Issues und Pull Requests beigetragen, die es ermöglicht haben, einige wichtige Fehler zu beheben. Er hat auch eigenständig die Aufnahme des Tools in die BlackArch- und RawSec-Repositories verwaltet, was seine Popularität und Nutzung erhöht hat.
  • nylocx und agoertz-fls haben zur Python3-Unterstützung beigetragen.
  • glozanoa und fabaff haben durch das Hinzufügen des bopscrk-Befehls beigetragen (Verbesserungen an setup.py).

Vielen Dank an alle!

(nach oben)

Änderungsliste

  • 2.4.7 Versionshinweise (02.09.2024)

    • Verbesserung der Falltransformationslogik (jetzt wird die Groß-/Kleinschreibung des ursprünglichen Wortes beachtet)
    • Einbindung neuer grundlegender Falltransformationsoperationen
    • Implementierung des umfangreichen Falltransformationsmodus
    • Tippfehler korrigiert
  • 2.4.6 Versionshinweise (30.08.2024)

    • Steigerung der Parallelleistung (echte Multiprozessimplementierung)
    • Bessere Behandlung von Konfigurationsparserfehlern
    • Tippfehler korrigiert
  • 2.4.5 Versionshinweise (02.08.2022)

    • Fortschrittsbalken implementiert und funktionsfähig
    • version-Argument hinzugefügt
    • Dokumentation verbessert
  • 2.4.4 Versionshinweise (31.07.2022)

    • Fehler bei relativen Importen behoben
    • Begonnen, die allgemeine Struktur zu überarbeiten, um die Integration der Fortschrittsbalkenfunktion zu ermöglichen
  • 2.4.3 Versionshinweise (28.07.2022)

    • Projektstruktur korrigiert, um eine ordnungsgemäße Installation über pip zu ermöglichen:
      • MANIFEST hinzugefügt, um kompilierte und Testdateien beim Erstellen der Distribution auszuschließen
      • Struktur verbessert, um alle Dateien ordnungsgemäß in das Python-Paketverzeichnis innerhalb eines übergeordneten Verzeichnisses zu kopieren

(nach oben)

Lizenz

Verteilt unter der GNU General Public License v3.0. Siehe LICENSE für weitere Informationen.

(nach oben)

Kontakt

r3nt0n: Github - E-Mail bopscrk: Github - Pypi

(nach oben)

Danksagungen

  • Das Lyricpass-Modul basiert auf einem Projekt, das von initstring erstellt wurde.
  • Pixel Gothic Schriftart von Kajetan Andrzejak.
  • Best-README-Template von othneildrew.

(nach oben)

Rechtlicher Hinweis

Dieses Tool wurde ausschließlich zu Zwecken der Sicherheitssensibilisierung und -schulung entwickelt und sollte nicht gegen Systeme eingesetzt werden, für die du keine Berechtigung zum Testen/Angreifen hast. Der Autor ist nicht verantwortlich für Missbrauch oder für Schäden, die du verursachen könntest. Du erklärst dich damit einverstanden, dass du diese Software auf eigenes Risiko verwendest.

(nach oben)

Tool herunterladen
Kann wahr oder falsch sein.
  • remove_parenthesis: Entferne alle Klammern in gefundenen Liedtexten vor jeglichen Transformationen.
  • take_initials: Erzeuge Wörter basierend auf dem Anfangsbuchstaben jedes Wortes in gefundenen Liedtextphrasen (wenn aktiviert und remove_parenthesis deaktiviert, kann dies nutzlose Wörter erzeugen).
  • artist_split_by_word: Teile Künstlernamen auf und füge jedes Wort als neues hinzu.
  • lyric_split_by_word: Gleiches mit gefundenen Liedtexten.
  • artist_space_replacement: Ersetze Leerzeichen in Künstlernamen durch im Zeichensatz definierte Zeichen/Zeichenketten.
  • lyric_space_replacement: Gleiches mit gefundenen Liedtexten.
  • space_replacement_chars: Zeichen, die anstelle von Leerzeichen in einem Künstlernamen oder einer Liedtextphrase eingefügt werden sollen. Kann ein einzelnes Zeichen oder eine Zeichenkette sein, z. B.: !?-/&(
  • space_replacement_strings: Zeichenketten, die anstelle von Leerzeichen in einem Künstlernamen oder einer Liedtextphrase eingefügt werden sollen. Kann eine einzelne Zeichenkette oder eine Liste von durch Leerzeichen getrennten Zeichenketten sein, z. B.: 123 34!@
  • Beispiele für Parameterkonfiguration

    • Kombiniere alle Wörter mit Punkt als Trennzeichen und ebenso mit Komma separators_chars=.,
    • Wandle alle Vorkommen von "a/A" in "4" und alle Vorkommen von "e/E" in "3" um leet_charset=a:4 e:3
  • Relativen Pfad zur Konfigurationsdatei korrigiert
  • Ausnahme abgefangen, wenn eine falsche Konfigurationsdatei angegeben wurde (Hinweis und Beenden)
  • 2.4 Versionshinweise (26.07.2022)

    • Installationsprozess durch Aktivieren der pip install-Methode vereinfacht
    • Begonnen, eine bessere Speicherverwaltung zu implementieren (zwischengespeichertes Schreiben und Lesen von Wortlisten-I/O-Dateien), funktioniert noch nicht
    • Kleinere Fehler im Zusammenhang mit Abhängigkeiten aktualisiert und behoben
    • ENTFERNTE FUNKTION: 'Ausschluss aus anderen Wortlisten', scheint nicht nützlich, es gibt andere Tools für diese spezifische Aufgabe
  • 2.3.1 Versionshinweise

    • Namespace-Fehler behoben (bezogen auf das Modul aux.py, umbenannt in auxiliars.py) bei Ausführung auf Windows-Systemen
    • Unittests (und einfache Unit-Tests für Transformations-, Ausschluss- und Kombinationsfunktionen) implementiert.
  • 2.3 Versionshinweise (15.10.2020)

    • Anpassbare Konfiguration für Künstler- und Liedtext-Transformationen über die cfg-Datei
    • Anforderungen in setup.py aktualisiert
    • Multithread-Logik verbessert
    • Reihenfolge von Leet und Fall umgekehrt, um die Effizienz der Operationen zu verbessern
    • FEHLER BEHOBEN bei der Leerzeichenersetzung in Liedtexten
    • FEHLER BEHOBEN beim Entfernen von Duplikaten (Type Error: unhashable type: 'list')
    • Speicherverwaltung und Effizienz verbessert
    • IN MODULE AUFGETEILT, um die Projektstruktur zu verbessern
    • FEHLER BEHOBEN in der Wortlisten-Ausschlussfunktion
  • 2.2 Versionshinweise (11.10.2020)

    • Konfigurationsdatei implementiert
    • NEUE FUNKTION: Erstellung benutzerdefinierter Zeichensätze und Transformationsmuster über die Konfigurationsdatei
    • NEUE FUNKTION: Rekursive Leet-Transformationen implementiert (standardmäßig deaktiviert, kann in der cfg-Datei aktiviert werden)
  • 2.2~beta Versionshinweise (10.10.2020)

    • Die Lyricpass-Integration wurde aktualisiert, um mit der letzten von initstring veröffentlichten Version zu laufen
    • Option --lyrics-all entfernt (Funktion in andere Optionen integriert)
  • 2.1 Versionshinweise (11.07.2020)

    • Fehler bei Mindest- und Maximallänge behoben
  • 2.0/1.5 Versionshinweise (17.06.2020)

    • PYTHON 3 WIRD JETZT UNTERSTÜTZT: Der Master-Branch wechselt zu Python 3. Der sekundäre Branch behält die Python 2.7-Legacy-Unterstützung
  • 0-1.2(beta) Versionshinweise

    • AUSSCHLUSSWORTLISTEN: Geschwindigkeitsverbesserung durch Multithread-Ausschlüsse
    • NEUE FUNKTION: Suche nach Liedtexten zu Künstlern erhöht die Chancen der Wortliste