
Un solo lugar para todas las credenciales predeterminadas para ayudar a los miembros de los equipos Blue/Red a identificar dispositivos con contraseña predeterminada 🛡️
Un solo lugar con todas las credenciales por defecto para ayudar a pentesters/blue Teamers durante sus ejercicios, con detalles de inicio de sesión/contraseña por defecto para diversos productos procedentes de múltiples referencias.
P.D.: La mayoría de las credenciales se extrajeron de los proyectos changeme, routersploit y Seclists; puedes usar estas herramientas para automatizar el proceso https://github.com/ztgrace/changeme , https://github.com/threat9/routersploit (enhorabuena por el increíble trabajo)
La herramienta Default Credentials Cheat Sheet está disponible en pypi
$ pip3 install defaultcreds-cheat-sheet
$ creds search tomcat
| Sistema operativo | Probado |
|---|---|
| Linux(Kali,Ubuntu,Lubuntu) | ✔️ |
| Windows(10,11) | ✔️ |
| macOS | ✔️ |
$ git clone https://github.com/ihebski/DefaultCreds-cheat-sheet
$ pip3 install -r requirements.txt
$ cp creds /usr/bin/ && chmod +x /usr/bin/creds
$ creds search tomcat
# Search for product creds
➤ creds search tomcat
+----------------------------------+------------+------------+
| Product | username | password |
+----------------------------------+------------+------------+
| apache tomcat (web) | tomcat | tomcat |
| apache tomcat (web) | admin | admin |
...
+----------------------------------+------------+------------+
# Update records
➤ creds update
Check for new updates...🔍
New updates are available 🚧
[+] Download database...
# Export Creds to files (could be used for brute force attacks)
➤ creds search tomcat export
+----------------------------------+------------+------------+
| Product | username | password |
+----------------------------------+------------+------------+
| apache tomcat (web) | tomcat | tomcat |
| apache tomcat (web) | admin | admin |
...
+----------------------------------+------------+------------+
[+] Creds saved to /tmp/tomcat-usernames.txt , /tmp/tomcat-passwords.txt 📥
Ejecutar creds a través de un proxy
# Search for product creds
➤ creds search tomcat --proxy=http://localhost:8080
# update records
➤ creds update --proxy=http://localhost:8080
# Search for Tomcat creds and export results to /tmp/tomcat-usernames.txt , /tmp/tomcat-passwords.txt
➤ creds search tomcat --proxy=http://localhost:8080 export
La opción de proxy solo está disponible a partir de la versión 0.5.2
noraj creó una CLI y una librería para buscar credenciales por defecto en esta base de datos usando DefaultCreds-Cheat-Sheet.csv.
La herramienta se llama Pass Station (Doc) y dispone de potentes funciones de búsqueda (campos, opciones, regexp, resaltado) y de salida (tabla simple, tabla bonita, JSON, YAML, CSV).
Si no encuentras la contraseña de un producto específico, envía una pull request para actualizar el conjunto de datos.
Descargo de responsabilidad
Solo con fines educativos, úsalo bajo tu propia responsabilidad.
| Producto/Vendedor | Usuario | Contraseña |
|---|
| recuento | 3711 | 3711 | 3711 |
| únicos | 1398 | 1121 | 1680 |
| más común | Oracle | ||
| frecuencia | 235 | 814 | 479 |