Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
DefaultCreds-cheat-sheet — Un solo lugar para todas las credenciales predeterminadas para ayudar a los miembros de los equipos Blue/Red a identificar dispositivos con contraseña predeterminada 🛡️ | Kitploit
Herramientas/GitHubGitHub/ihebski/defaultcreds-cheat-sheet
Herramientas DefensivasReconocimientoAtaques de ContraseñasAnálisis de VulnerabilidadesRecopilación de InformaciónPruebas de PenetraciónAprendizaje y EducaciónRed TeamingRecursos Curados

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHubihebski/defaultcreds-cheat-sheet

DefaultCreds-cheat-sheet

Un solo lugar para todas las credenciales predeterminadas para ayudar a los miembros de los equipos Blue/Red a identificar dispositivos con contraseña predeterminada 🛡️

Ver RepositorioSitio web
6.7k782hace 1 mesRevisado por Kitploit

Hoja de referencia de credenciales por defecto

Un solo lugar con todas las credenciales por defecto para ayudar a pentesters/blue Teamers durante sus ejercicios, con detalles de inicio de sesión/contraseña por defecto para diversos productos procedentes de múltiples referencias.

P.D.: La mayoría de las credenciales se extrajeron de los proyectos changeme, routersploit y Seclists; puedes usar estas herramientas para automatizar el proceso https://github.com/ztgrace/changeme , https://github.com/threat9/routersploit (enhorabuena por el increíble trabajo)

  • Proyecto en curso

Motivación

  • Un solo documento con las credenciales por defecto de los proveedores más conocidos
  • Ayudar a los pentesters durante un ejercicio de pentest/red teaming
  • Ayudar a los Blue teamers a asegurar los activos de infraestructura de la empresa descubriendo esta falla de seguridad para poder mitigarla. Ver Guía OWASP [WSTG-ATHN-02] - Testing_for_Default_Credentials

Estadísticas breves del conjunto de datos

Fuentes

  • Changeme
  • Routersploit
  • betterdefaultpasslist
  • Seclists
  • ics-default-passwords (gracias a @noraj)
  • Documentación y blogs de los proveedores

Instalación y uso

La herramienta Default Credentials Cheat Sheet está disponible en pypi

root@kitploit:~
$ pip3 install defaultcreds-cheat-sheet
$ creds search tomcat
Sistema operativoProbado
Linux(Kali,Ubuntu,Lubuntu)✔️
Windows(10,11)✔️
macOS✔️
Instalación manual
root@kitploit:~
$ git clone https://github.com/ihebski/DefaultCreds-cheat-sheet
$ pip3 install -r requirements.txt
$ cp creds /usr/bin/ && chmod +x /usr/bin/creds
$ creds search tomcat

Script creds

Guía de uso

root@kitploit:~
# Search for product creds
➤ creds search tomcat
+----------------------------------+------------+------------+
| Product                          |  username  |  password  |
+----------------------------------+------------+------------+
| apache tomcat (web)              |   tomcat   |   tomcat   |
| apache tomcat (web)              |   admin    |   admin    |
...
+----------------------------------+------------+------------+

# Update records
➤ creds update
Check for new updates...🔍
New updates are available 🚧
[+] Download database...

# Export Creds to files (could be used for brute force attacks)
➤ creds search tomcat export
+----------------------------------+------------+------------+
| Product                          |  username  |  password  |
+----------------------------------+------------+------------+
| apache tomcat (web)              |   tomcat   |   tomcat   |
| apache tomcat (web)              |   admin    |   admin    |
...
+----------------------------------+------------+------------+

[+] Creds saved to /tmp/tomcat-usernames.txt , /tmp/tomcat-passwords.txt 📥

Ejecutar creds a través de un proxy

root@kitploit:~
# Search for product creds
➤ creds search tomcat --proxy=http://localhost:8080

# update records
➤ creds update --proxy=http://localhost:8080

# Search for Tomcat creds and export results to /tmp/tomcat-usernames.txt , /tmp/tomcat-passwords.txt
➤ creds search tomcat --proxy=http://localhost:8080 export

La opción de proxy solo está disponible a partir de la versión 0.5.2

asciicast

Pass Station

noraj creó una CLI y una librería para buscar credenciales por defecto en esta base de datos usando DefaultCreds-Cheat-Sheet.csv. La herramienta se llama Pass Station (Doc) y dispone de potentes funciones de búsqueda (campos, opciones, regexp, resaltado) y de salida (tabla simple, tabla bonita, JSON, YAML, CSV).

asciicast

Contribuir

Si no encuentras la contraseña de un producto específico, envía una pull request para actualizar el conjunto de datos.

Descargo de responsabilidad

Solo con fines educativos, úsalo bajo tu propia responsabilidad.

Descargar herramienta
Producto/VendedorUsuarioContraseña
recuento371137113711
únicos139811211680
más comúnOracle
frecuencia235814479