
Ein Scanner für Standard-Anmeldedaten.
Ein Scanner für Standard-Anmeldedaten.

changeme setzt dort an, wo kommerzielle Scanner aufhören. Es konzentriert sich auf die Erkennung von Standard- und Hintertür-Zugangsdaten und nicht unbedingt auf gängige Anmeldedaten. Der Standardmodus scannt HTTP-Standard-Anmeldedaten, unterstützt aber auch andere Anmeldedaten.
changeme ist so konzipiert, dass neue Anmeldedaten einfach hinzugefügt werden können, ohne Code oder Module schreiben zu müssen. changeme trennt die Anmeldedaten vom Code. Alle Anmeldedaten werden in yaml-Dateien gespeichert, damit sie sowohl von Menschen leicht gelesen als auch von changeme verarbeitet werden können. Anmeldedatendateien können mit dem Tool ./changeme.py --mkcred und der Beantwortung einiger Fragen erstellt werden.
changeme unterstützt die Protokolle http/https, mssql, mysql, postgres, ssh, ssh mit Schlüssel, snmp, mongodb und ftp. Verwenden Sie ./changeme.py --dump, um alle derzeit verfügbaren Anmeldedaten auszugeben.
Sie können Ihre Ziele mit verschiedenen Methoden laden: einzelne IP-Adresse / Host, Subnetz, Liste von Hosts, nmap-xml-Datei und Shodan-Abfrage. Alle Methoden außer Shodan werden als positionsabhängiges Argument geladen und der Typ wird automatisch erkannt.
changeme wurde nur unter Linux getestet und hat bekannte Probleme unter Windows und OS X/macOS. Verwenden Sie Docker, um changeme auf den nicht unterstützten Plattformen auszuführen. Es unterstützt entweder eine Redis-gestützte Warteschlange (am stabilsten) oder eine speichergestützte Warteschlange.
Stabile Versionen von changeme finden Sie auf der releases-Seite.
Für MSSQL-Unterstützung muss unixodbc-dev vor der Installation von pyodbc installiert werden.
Für PostgreSQL-Unterstützung muss libpq-dev installiert werden.
PhantomJS muss im PATH vorhanden sein, um HTML-Berichts-Screenshots zu erstellen.
Verwenden Sie pip, um die erforderlichen Python-Module zu installieren: pip install -r requirements.txt
Eine bequeme Möglichkeit, changeme auszuführen, ist die Verwendung eines Docker-Containers. Sie können einen vorgebauten Container von Docker Hub ausführen oder mit den folgenden Anweisungen Ihren eigenen erstellen.
Docker funktioniert am besten mit Redis als Warteschlangen-Backend. So richten Sie einen verbundenen Container mit Redis ein.
Laden Sie die neuesten Container: docker pull redis && docker pull ztgrace/changeme
Starten Sie Redis im Hintergrund: docker run -d --name redis1 redis
Starten Sie changeme, indem Sie den Redis-Container namentlich verknüpfen und ein lokales Verzeichnis in das /mnt-Verzeichnis des Containers einbinden: docker run -it -v /tmp/results:/mnt --link redis1:redis ztgrace/changeme:latest /bin/sh
Führen Sie changeme mit --redishost redis und einer --output-Datei in unserem eingebundenen Volume aus: ./changeme.py --redishost redis --output /mnt/results.csv --protocols ssh --threads 20 -d 192.168.1.0/24
docker build -t changeme .docker run -it changeme /bin/bash'Im Folgenden finden Sie einige häufige Verwendungsbeispiele.
./changeme.py 192.168.59.100./changeme.py 192.168.59.0/24./changeme.py subnet.xml./changeme.py -n "Apache Tomcat" --timeout 5 192.168.59.0/24./changeme.py --shodan_query "Server: SQ-WEBCAM" --shodan_key keygoeshere -c camera./changeme.py --protocols ssh,ssh_key 192.168.59.0/24./changeme.py snmp://192.168.1.20Siehe Wiki-Beispiele für detailliertere Beispiele.
Der Telnet-Scanner ist defekt.
Zusätzlich alles, was unter https://github.com/ztgrace/changeme/issues als Fehler gemeldet wurde.
Fehler und Verbesserungen werden unter https://github.com/ztgrace/changeme/issues verfolgt.
Anmeldedaten anfordern: Bitte fügen Sie ein Issue auf Github hinzu und weisen Sie das Label 'credential' zu.
Für eine Anmeldedaten stimmen: Wenn Sie uns helfen möchten, die Priorität der hinzuzufügenden Anmeldedaten zu bestimmen, können Sie einen Kommentar zu einem Anmeldedaten-Issue hinzufügen.
Weitere Details finden Sie im Wiki.
Danke für Code-Beiträge und Vorschläge.