Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
username-anarchy — Benutzernamen-Tools für Penetrationstests | Kitploit
Tools/GitHubGitHub/urbanadventurer/username-anarchy
OSINT (Open-Source-Intelligence)AufklärungPasswortangriffeInformationsbeschaffungPenetrationstests
GitHuburbanadventurer/username-anarchy

username-anarchy

Benutzernamen-Tools für Penetrationstests

Repository anzeigen
1.4k167vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

License Stable Release Repositories

Username Anarchy

  • Version: 0.6 (20. September 2024)
  • Autor: urbanadventurer (Andrew Horton)
  • Homepage: https://www.morningstarsecurity.com/research/username-anarchy
  • Quelle: https://github.com/urbanadventurer/username-anarchy/
  • Lizenz: MIT

Beschreibung

Werkzeuge zum Generieren von Benutzernamen bei Penetrationstests. Benutzernamen sind die Hälfte des Passwort-Brute-Force-Problems.

Dies ist nützlich für Benutzerkonto/Passwort-Brute-Force-Raten und Benutzernamen-Enumeration, wenn Benutzernamen auf den Namen der Benutzer basieren. Durch das Ausprobieren weniger schwacher Passwörter über eine große Menge von Benutzerkonten hinweg können Kontosperrschwellen vermieden werden.

Die Namen der Benutzer können durch verschiedene Methoden ermittelt werden:

  • Web Scraping von Mitarbeiternamen von LinkedIn, Facebook und anderen sozialen Netzwerken.
  • Extrahieren von Metadaten aus Dokumenttypen wie PDF, Word, Excel usw. Dies kann mit FOCA durchgeführt werden.

Gängige Aliase oder selbst gewählte Benutzernamen aus Foren sind ebenfalls enthalten.

Funktionen

  • Plugin-Architektur für Benutzernamen-Formate
  • Format-String-ähnliche Definitionen von Benutzernamen-Formaten
  • Substitutionen. Z. B. wenn nur ein erster Initial und Nachname bekannt ist (LinkedIn listet Benutzer so auf), werden alle möglichen Vornamen ausprobiert
  • Länderdatenbanken mit gebräuchlichen Vor- und Nachnamen von Familypedia und PublicProfiler
  • Enthält die Facebook-Listen der häufigsten Vor- und Nachnamen

Extras

  • Häufige Forum-Benutzernamen, geordnet nach Beliebtheit

Verwendung

Username Anarchy ist ein Befehlszeilenwerkzeug.

root@kitploit:~
	 ___ ____                                                        
	|   |    \ ______  ____ _______   ____  _____     __ __    ____  
	|   :    //  ___/_/    \\_  __ \ /    \ \__  \   /  :  \ _/    \
	'   .   / \___ \ \   o_/ |  | \/|   :  \ /  o \ |  . .  \\   o_/ 
	 \_____/ /______) \_____)|__|   |___:  /(______)|__: :  / \_____)
	       _____                         \/       .__     \/      
	      /     \    ____  _____  _______   ____  |  |__  ___.__.   
	     /   o   \  /    \ \__  \ \_  __ \_/ ___\ |  |  \(   :  |   
	    /    .    \|   .  \ /  o \ |  | \/\  \___ |   .  \\___  |   
	    \____:__  /|___:__/(______)|__|    \_____)|___:__//_____|   
	            \/                                                  
	Verwendung: ./username-anarchy [OPTIONEN]... [Vorname|Vorname Nachname|Vorname Mittelname Nachname]
	Autor: Andrew Horton (urbanadventurer). Version: 0.5

	Namen:
	 -i, --input-file DATEI     Eingabeliste von Namen. Kann durch LEERZEICHEN, CSV oder TAB getrennt sein.
	                           Standardmäßig Vorname, Nachname. Gültige Spaltenüberschriften sind:
	                           firstinitial, firstname, lastinitial, lastname,
	                           middleinitial, middlename.
	 -a, --auto                Automatisch Namen aus einem Land/einer Liste generieren
	 -c, --country LAND        LAND kann einer der folgenden Datensätze sein:
	                           PublicProfiler:
	                           argentina, austria, belgium, canada, china,
	                           denmark, france, germany, hungary, india, ireland,
	                           italy, luxembourg, netherlands, newzealand, norway,
	                           poland, serbia, slovenia, spain, sweden,
	                           switzerland, uk, us
	                           Andere:
	                           Facebook - verwendet die Facebook-Top-10.000 Namen
	     --given-names DATEI   Wörterbuch der Vornamen
	     --family-names DATEI  Wörterbuch der Familiennamen
	 -s, --substitute STATUS   Steuert Namenssubstitutionen
	                           Gültige Werte sind 'on' und 'off'. Standard: off
	                           Kann jeden nicht verfügbaren Teil eines Namens substituieren
	 -m, --max-sub ANZAHL      Begrenzt die Anzahl der Substitutionen pro Plugin.
	                           Standard: -1 (Unbegrenzt)

	Benutzernamenformat:
	 -l, --list-formats        Format-Plugins auflisten
	 -f, --select-format LISTE Format-Plugins nach Namen auswählen. Kommagetrennte Liste
	 -r, --recognise BENUTZERNAME  Erkennen, welches Format für einen Benutzernamen verwendet wird.
	                           Verwendet den Facebook-Datensatz. Verwenden Sie den ausführlichen Modus, um
	                           den Fortschritt anzuzeigen.
	 -F, --format FORMAT       Benutzerformat entweder mit Formatstring oder
	                           ABK-Format definieren. Siehe README.md für Formatdetails.

	Ausgabe:
	 -@, --suffix BOOL         Suffix. z. B. @example.com
	                           Standard: Kein
	 -C BOOL,                  Groß-/Kleinschreibung-unabhängige Benutzernamen.
	     --case-insensitive    Standard: True (Alle Kleinbuchstaben)

	Sonstiges:
	 -v, --verbose             Zeigt Plugin-Formatkommentare in der Ausgabe an und zeigt
	                           Nachnamenssuchen im Plugin-Format-Erkenner an
	 -h, --help

Beispielverwendung

Sie kennen den Namen eines Benutzers, aber nicht das Benutzernamenformat

root@kitploit:~
./username-anarchy anna key
anna
annakey
anna.key
annakey
annak
a.key
akey
kanna
k.anna
...

Sie kennen das Benutzernamenformat und die Namen der Benutzer

root@kitploit:~
./username-anarchy --input-file ./test-names.txt  --select-format first.last
andrew.horton
jim.vongrippenvud
peter.otoole

Sie wissen, dass der Server in Frankreich ist

Beachten Sie, dass -a oder --auto erforderlich ist, wenn Sie keine Eingabenamen angeben.

root@kitploit:~
./username-anarchy --country france --auto
martin
bernard
thomas
durand
richard
robert
petit
moreau
dubois
simon
martinsmith
martinjohnson
...

Benutzernamen-Format-Plugins auflisten

root@kitploit:~
./username-anarchy --list-formats
Plugin-Name        	Beispiel
--------------------------------------------------------------------------------
first               	anna
firstlast           	annakey
first.last          	anna.key
firstlast[8]        	annakey
firstl              	annak
f.last              	a.key
flast               	akey
lfirst              	kanna
l.first             	k.anna
lastf               	keya
last                	key
last.f              	key.a
last.first          	key.anna
FLast               	AKey
first1              	anna0,anna1,anna2
fl                  	ak
fmlast              	abkey
firstmiddlelast     	annaboomkey
fml                 	abk
FL                  	AK
FirstLast           	AnnaKey
First.Last          	Anna.Key
Last                	Key
FML                 	ABK

Automatisch das verwendete Benutzernamenformat erkennen

root@kitploit:~
./username-anarchy --recognise j.smith
Erkenne j.smith. Dies kann eine Weile dauern.
Benutzernamenformat j.smith erkannt. Plugin-Name: f.last

Eingabedateien

Um Benutzernamen für mehr als ein Benutzerkonto zu generieren, müssen Sie die Namen in einer Textdatei bereitstellen. Diese kann entweder TAB- oder CSV-getrennt sein.

Beispiel 1

root@kitploit:~
Firstname,Lastname
Andrew,Horton
Jim, von Grippenvud
Peter,O'Toole

Beispiel 2

LinkedIn zeigt oft den Vornamen und den ersten Buchstaben des Nachnamens

root@kitploit:~
firstname,lastinitial
andrew,h
foo,b

Beispiel 3

Gemischter Satz von Namen

root@kitploit:~
firstname,firstinitial,middleinitial,lastname,lastinitial
andrew,,,horton,
jim,,,,v
,p,,o'toole,

Benutzerdefinierte Plugins

Befehlszeilen-Plugins

Definieren Sie ein benutzerdefiniertes Plugin-Format entweder mit dem ABK- oder dem Formatstring-Format. Geben Sie das Benutzernamenformat mit -F oder --format an.

Beispiel 1

root@kitploit:~
./username-anarchy -F "v-annakey" andrew horton
v-andrewhorton

Beispiel 2

root@kitploit:~
./username-anarchy -F "v-%f%l" -a -C poland
v-nowaksmith
v-nowakjohnson
v-nowakjones
v-nowakwilliams
v-nowakbrown
v-nowaklee
v-nowakkhan
v-nowaksingh
v-nowakkumar
v-nowakmiller
...

Plugins schreiben

Sie können Plugins zu Username Anarchy hinzufügen, indem Sie sie in format-plugins.rb definieren.

Dieses Beispiel verwendet das ABK-Format.

root@kitploit:~
Plugin.define "last.first" do
	def generate(n)
		n.format_anna("key.anna")
	end
end

Dieses Beispiel verwendet das Formatstring-Format.

root@kitploit:~
Plugin.define "first" do
	def generate(n)
		n.format("%f")
	end
end

Formatstrings

Username Anarchy bietet eine Methode zur Definition eines Benutzernamenformats mit Formatstrings.

  • %F - Vorname
  • %M - Mittelname
  • %L - Nachname
  • %f - vorname
  • %m - mittelname
  • %l - nachname
  • %i.f - erster Initial (Kleinbuchstabe)
  • %i.m - mittlerer Initial (Kleinbuchstabe)
  • %i.l - letzter Initial (Kleinbuchstabe)
  • %i.F - Erster Initial (Großbuchstabe)
  • %i.M - Mittlerer Initial (Großbuchstabe)
  • %i.L - Letzter Initial (Großbuchstabe)
  • %D - Ziffernbereich 0..9
  • %DD - Ziffernbereich 00..99

ABK-Format

Username Anarchy bietet eine Methode zur Definition eines Benutzernamenformats mit dem ABK-Format, das in Formatstrings übersetzt wird.

  • Anna - %F
  • Boom - %M
  • Key - %L
  • anna - %f
  • boom - %m
  • key - %l
  • A - %i.F
  • B - %i.M
  • K - %i.L
  • a - %i.f
  • b - %i.m
  • k - %i.l

Forum-Benutzernamen

Der Ordner forum-names enthält:

  • common-forum-names.csv - Eine CSV-Datei mit Forumsnamen und der Häufigkeit, mit der sie auftraten
  • common-forum-names-top10k.txt - Die Top 10.000 Forumsnamen
  • common-forum-names.txt - 1.774.313 Forumsnamen
  • phpbb-scraper.rb - Ein Web-Scraper für Benutzernamen auf PHPbb-Foren

Namensressourcen

Namen

  • http://worldnames.publicprofiler.org/SearchArea.aspx Einige gebräuchliche Länder. Top 10 Nachnamen und Vornamen
  • https://secure.wikimedia.org/wikipedia/en/wiki/List_of_most_popular_given_names
  • http://www.babynamefacts.com/popularnames/countries.php?country=NZD Top 100 Babynamen pro Land
  • https://secure.wikimedia.org/wikipedia/en/wiki/List_of_most_common_surnames_in_Oceania

Namensanalyse:

  • https://secure.wikimedia.org/wikipedia/en/wiki/Capitalization
  • http://cpansearch.perl.org/src/KIMRYAN/Lingua-EN-NameParse-1.28/lib/Lingua/EN/NameParse.pm
  • http://search.cpan.org/~summer/Lingua-EN-NameCase/NameCase.pm
Tool herunterladen