Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CredKing — Password Spraying mit AWS Lambda zur IP-Rotation | Kitploit
Tools/GitHubGitHub/ustayready/credking
PasswortangriffeScripting & AutomatisierungPenetrationstestsCloud-SicherheitIdentitäts- & Zugriffsmanagement (IAM)Authentifizierung
GitHubustayready/credking

CredKing

Password Spraying mit AWS Lambda zur IP-Rotation

Repository anzeigen
668982vor 8 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CredKing

  • Overview
    • Benefits
  • Basic Usage
  • Plugin Usage
    • Gmail
    • Okta
  • Installation
  • Development
    • Plugin specific arguments

Overview

Starten Sie ganz einfach einen Password-Spray mit AWS Lambda über mehrere Regionen, wobei die IP-Adressen bei jeder Anfrage rotiert werden.

Bereitgestellt von:

Black Hills Information Security

Benefits

  • Vollständige Unterstützung aller AWS Lambda-Regionen
  • Multi-Threading-Verarbeitung
  • Generiert Benutzer-/Passwort-Paare
  • Einfaches Hinzufügen neuer Plugins
  • Erstellt automatisch Ausführungsrollen und Lambdas

Basic Usage

usage: credking.py [-h] --plugin PLUGIN [--threads THREADS] --userfile USERFILE --passwordfile PASSWORDFILE --access_key ACCESS_KEY --secret_access_key SECRET_ACCESS_KEY [--useragentfile USERAGENTFILE]

root@kitploit:~
Arguments:
  -h, --help                            show this help message and exit
  --plugin PLUGIN                       spraying plugin
  --threads THREADS                     thread count (default: 1)
  --userfile USERFILE                   username file
  --passwordfile PASSWORDFILE           password file
  --access_key ACCESS_KEY               aws access key
  --secret_access_key SECRET_ACCESS_KEY aws secret access key
  --useragentfile                       useragent file

Plugin Usage

Gmail

Das Gmail-Plugin erfordert keine zusätzlichen Argumente.

Okta

Das Okta-Plugin fügt ein neues erforderliches Argument namens oktadomain hinzu. usage: credking.py <usual arugments> --oktadomain org.okta.com

Installation

Ubuntu 16.04

Sie können es mit Python 3 automatisch installieren und ausführen, indem Sie den folgenden Befehl verwenden:

root@kitploit:~
$ git clone https://github.com/ustayready/CredKing
$ cd CredKing
~/CredKing$ python3 credking.py

Beachten Sie, dass Python 3 erforderlich ist.

Fehlerberichte, Feature-Anfragen und Patches sind willkommen.

Development

Sie können neue Plugins erstellen, indem Sie:

root@kitploit:~
$ cd plugins
$ mkdir newplugin
$ cd newplugin
$ touch __init__.py
$ touch newplugin.py

Stellen Sie als Nächstes sicher, dass Sie die Lambda-Handler-Funktion in Ihrer newplugin.py einfügen:

root@kitploit:~
def lambda_handler(event, context):
	return your_function(event['username'], event['password'])

CredKing erzeugt eine Deployment-Zip-Datei, die die Lambdas beim Erstellen erhalten. Aus diesem Grund erfordert CredKing, dass die Voraussetzungen direkt in den newplugin-Ordner installiert werden. Sie können dies erreichen, indem Sie:

root@kitploit:~
$ pip install <pre-req> -t .

Plugin specific arguments

Pluginspezifische Argumente können ohne Änderungen an credking.py angegeben werden, indem Sie sie einfach als --argumentname value übergeben.

Wenn Ihr Plugin pluginspezifische Argumente benötigt, können Sie eine validate-Funktion in der __init__.py-Datei Ihres Plugin-Verzeichnisses implementieren, der ein Dictionary aller optionalen Argumente übergeben wird.

Unten ist ein Beispiel für die Plugin-Argumentvalidierung, die vom Okta-Plugin __init__.py verwendet wird.

root@kitploit:~
def validate(args):
    if 'oktadomain' in args.keys():
        return True,None
    else:
        error = "Missing oktadomain argument, specify as --oktadomain org.okta.com"
        return False,error

Die okta.py lambda_handler-Funktion greift dann wie unten gezeigt auf das oktadomain-Argument zu.

root@kitploit:~
def lambda_handler(event, context):
	domain = event['args']['oktadomain']
	return okta_authenticate(domain, event['username'], event['password'], event['useragent'])

Das war's, viel Spaß!

Tool herunterladen