
CaptainCredz is a modular and discreet password-spraying tool.
CaptainCredz ist ein modulares und dezent arbeitendes Password-Spraying-Tool mit erweiterten Funktionen wie einem Cache-Mechanismus und einer feingranularen Zeitsteuerung.
Um CaptainCredz zu verwenden, könnten die folgenden Zeilen hilfreich sein:
TEXT_EDITOR=nano
git clone https://github.com/synacktiv/captaincredz
cd captaincredz
pip3 install -r requirements.txt
$TEXT_EDITOR config.json
$TEXT_EDITOR ww_config.json
python3 captaincredz.py --config config.json --weekday_warrior ww_config.json
CaptainCredz kann mit pip(x) install . installiert werden. Alternativ kann man die benötigten Abhängigkeiten installieren und CaptainCredz über das Skript captaincredz.py ausführen, indem man die Befehle aus dem Abschnitt TL;DR oben befolgt.
usage: captaincredz.py [-h] -c CONFIG [-w WEEKDAY_WARRIOR]
options:
-h, --help show this help message and exit
-c CONFIG, --config CONFIG
Configure CaptainCredz using config file config.json
-w WEEKDAY_WARRIOR, --weekday_warrior WEEKDAY_WARRIOR
Weekday Warrior config file. Only active when specified
Detaillierte Informationen zum Format der Konfigurationsdateien finden Sie im Wiki dieses Repositorys.
Falls Ihr Identitätsanbieter von CaptainCredz noch nicht unterstützt wird, müssen Sie möglicherweise ein eigenes Plugin schreiben.
Am besten schauen Sie sich die bereits implementierten Plugins an und schreiben Ihr eigenes auf die gleiche Weise. Insbesondere sollte die Anpassung von CredMaster-Plugins an CaptainCredz nicht allzu schwierig sein, da die definierten Funktionen in etwa gleich sind.
Vielleicht möchten Sie nach jedem Erfolg eine Aktion hinzufügen, etwa das Senden einer Telegram-Nachricht. Dies ist von CaptainCredz noch nicht implementiert, lässt sich aber im aktuellen Zustand relativ einfach umsetzen.
Am besten schauen Sie sich die bereits implementierten grundlegenden post_actions an und schreiben Ihre eigene auf die gleiche Weise. Post_actions erhalten eine Vielzahl von Daten vom Plugin, um ihre Logik zu implementieren.
Captaincredz ist stark inspiriert von CredMaster. Wir fanden, dass ihm eine Reihe interessanter Funktionen fehlte, wie zum Beispiel ein Cache-Mechanismus, allgemeinere post_actions oder die Möglichkeit, die integrierte Fireprox-IP-Rotationsimplementierung beispielsweise durch unseren eigenen IPSpinner-Proxy zu ersetzen. Daher haben wir zunächst einen Pull Request an das ursprüngliche CredMaster-Repository durchgeführt. Dieser Pull Request bringt größere Änderungen am Kern des Projekts mit sich, da es ursprünglich nicht für diese Funktionen vorgesehen war. Daher haben wir parallel zu diesem PR beschlossen, eine vollständige Neufassung zu starten, die das Gute von CredMaster übernimmt und die Dinge einbezieht, die wir brauchten. Die Architektur des Codes ist modular und ermöglicht zukünftige Erweiterungen.
Vielen Dank an @knavesec für ihre Arbeit an CredMaster!