Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
changeme — Ein Scanner für Standard-Anmeldedaten. | Kitploit
Tools/GitHubGitHub/ztgrace/changeme
SchwachstellenscannerPasswortangriffeWebsicherheitNetzwerksicherheitPenetrationstests
GitHubztgrace/changeme

changeme

Ein Scanner für Standard-Anmeldedaten.

Repository anzeigen
1.5k253vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

changeme Build Status

Ein Scanner für Standard-Anmeldedaten.

Basic Scan

Über

changeme setzt dort an, wo kommerzielle Scanner aufhören. Es konzentriert sich auf die Erkennung von Standard- und Hintertür-Zugangsdaten und nicht unbedingt auf gängige Anmeldedaten. Der Standardmodus scannt HTTP-Standard-Anmeldedaten, unterstützt aber auch andere Anmeldedaten.

changeme ist so konzipiert, dass neue Anmeldedaten einfach hinzugefügt werden können, ohne Code oder Module schreiben zu müssen. changeme trennt die Anmeldedaten vom Code. Alle Anmeldedaten werden in yaml-Dateien gespeichert, damit sie sowohl von Menschen leicht gelesen als auch von changeme verarbeitet werden können. Anmeldedatendateien können mit dem Tool ./changeme.py --mkcred und der Beantwortung einiger Fragen erstellt werden.

changeme unterstützt die Protokolle http/https, mssql, mysql, postgres, ssh, ssh mit Schlüssel, snmp, mongodb und ftp. Verwenden Sie ./changeme.py --dump, um alle derzeit verfügbaren Anmeldedaten auszugeben.

Sie können Ihre Ziele mit verschiedenen Methoden laden: einzelne IP-Adresse / Host, Subnetz, Liste von Hosts, nmap-xml-Datei und Shodan-Abfrage. Alle Methoden außer Shodan werden als positionsabhängiges Argument geladen und der Typ wird automatisch erkannt.

Installation

changeme wurde nur unter Linux getestet und hat bekannte Probleme unter Windows und OS X/macOS. Verwenden Sie Docker, um changeme auf den nicht unterstützten Plattformen auszuführen. Es unterstützt entweder eine Redis-gestützte Warteschlange (am stabilsten) oder eine speichergestützte Warteschlange.

Stabile Versionen von changeme finden Sie auf der releases-Seite.

Für MSSQL-Unterstützung muss unixodbc-dev vor der Installation von pyodbc installiert werden.

Für PostgreSQL-Unterstützung muss libpq-dev installiert werden.

PhantomJS muss im PATH vorhanden sein, um HTML-Berichts-Screenshots zu erstellen.

Verwenden Sie pip, um die erforderlichen Python-Module zu installieren: pip install -r requirements.txt

Docker

Eine bequeme Möglichkeit, changeme auszuführen, ist die Verwendung eines Docker-Containers. Sie können einen vorgebauten Container von Docker Hub ausführen oder mit den folgenden Anweisungen Ihren eigenen erstellen.

changeme in Docker ausführen

Docker funktioniert am besten mit Redis als Warteschlangen-Backend. So richten Sie einen verbundenen Container mit Redis ein.

Laden Sie die neuesten Container: docker pull redis && docker pull ztgrace/changeme

Starten Sie Redis im Hintergrund: docker run -d --name redis1 redis

Starten Sie changeme, indem Sie den Redis-Container namentlich verknüpfen und ein lokales Verzeichnis in das /mnt-Verzeichnis des Containers einbinden: docker run -it -v /tmp/results:/mnt --link redis1:redis ztgrace/changeme:latest /bin/sh

Führen Sie changeme mit --redishost redis und einer --output-Datei in unserem eingebundenen Volume aus: ./changeme.py --redishost redis --output /mnt/results.csv --protocols ssh --threads 20 -d 192.168.1.0/24

Aus Dockerfile erstellen

  1. Erstellen Sie den Docker-Container: docker build -t changeme .
  2. Führen Sie changeme innerhalb des Containers aus: docker run -it changeme /bin/bash'

Verwendungsbeispiele

Im Folgenden finden Sie einige häufige Verwendungsbeispiele.

  • Einzelnen Host scannen: ./changeme.py 192.168.59.100
  • Subnetz nach Standard-Anmeldedaten scannen: ./changeme.py 192.168.59.0/24
  • Mit einer nmap-Datei scannen ./changeme.py subnet.xml
  • Subnetz nach Tomcat-Standard-Anmeldedaten scannen und Timeout auf 5 Sekunden setzen: ./changeme.py -n "Apache Tomcat" --timeout 5 192.168.59.0/24
  • Shodan verwenden, um eine Zielliste zu füllen und auf Standard-Anmeldedaten zu prüfen: ./changeme.py --shodan_query "Server: SQ-WEBCAM" --shodan_key keygoeshere -c camera
  • Nach SSH und bekannten SSH-Schlüsseln scannen: ./changeme.py --protocols ssh,ssh_key 192.168.59.0/24
  • Einen Host nach SNMP-Anmeldedaten mit der Protokollsyntax scannen: ./changeme.py snmp://192.168.1.20

Siehe Wiki-Beispiele für detailliertere Beispiele.

Bekannte Probleme

Der Telnet-Scanner ist defekt.

Zusätzlich alles, was unter https://github.com/ztgrace/changeme/issues als Fehler gemeldet wurde.

Fehler und Verbesserungen

Fehler und Verbesserungen werden unter https://github.com/ztgrace/changeme/issues verfolgt.

Anmeldedaten anfordern: Bitte fügen Sie ein Issue auf Github hinzu und weisen Sie das Label 'credential' zu.

Für eine Anmeldedaten stimmen: Wenn Sie uns helfen möchten, die Priorität der hinzuzufügenden Anmeldedaten zu bestimmen, können Sie einen Kommentar zu einem Anmeldedaten-Issue hinzufügen.

Weitere Details finden Sie im Wiki.

Mitwirkende

Danke für Code-Beiträge und Vorschläge.

  • @AlessandroZ
  • @m0ther_
  • @GraphX
  • @Equinox21_
  • https://github.com/ztgrace/changeme/graphs/contributors
Tool herunterladen