Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CredMaster — Herramienta de pulverización de contraseñas CredKing refactorizada y mejorada, utiliza APIs de FireProx para rotar direcciones IP, mantenerse en el anonimato y eludir la limitación de velocidad. | Kitploit
Herramientas/GitHubGitHub/knavesec/credmaster
Descifrado de ContraseñasReconocimientoAtaques de ContraseñasEvasión de IDS/IPSExplotación de Aplicaciones WebPruebas de Seguridad de APIsRecopilación de InformaciónPruebas de PenetraciónSeguridad en la NubeGestión de Identidad y Acceso (IAM)AutenticaciónRed Teaming
1.3k173hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
GitHubknavesec/credmaster

CredMaster

Herramienta de pulverización de contraseñas CredKing refactorizada y mejorada, utiliza APIs de FireProx para rotar direcciones IP, mantenerse en el anonimato y eludir la limitación de velocidad.

Ver Repositorio
Compartir

CredMaster

Lanza un ataque de password spray / fuerza bruta a través de proxies de paso (passthrough) de Amazon AWS, cambiando la dirección IP solicitante en cada intento de autenticación. Esto crea dinámicamente APIs de FireProx para password sprays más evasivos.

Un agradecimiento a @ustayready por sus herramientas CredKing y FireProx, que forman la base de este conjunto de herramientas.

Consulta todas las notas completas en la Wiki. La herramienta se publicó con detalles en este post del blog.

Para consejos de detección, consulta el post del blog y la sección de detección.

Ten cuidado con los bloqueos de cuenta; conoce las políticas de restablecimiento de tu objetivo

TL;DR

  1. Clona el repositorio con git clone
  2. Si no estás seguro de cómo crear las claves correctas, consulta este blog.
  3. pip install -r requirements.txt
  4. Completa el archivo de configuración (wiki) con las opciones deseadas, o proporciónalas por CLI

Beneficios y Características

  • Rota la dirección IP solicitante en cada petición
  • Genera automáticamente APIs para el paso a través del proxy
  • Suplanta números de seguimiento de API, IPs forwarded-for y otras cabeceras de seguimiento de proxy = totalmente anónimo
  • Configuración sencilla mediante archivo de configuración
  • Procesamiento multi-hilo
  • Contadores de retardo de contraseñas y configuración para evadir políticas de bloqueo de cuenta
  • Añade fácilmente nuevos plugins
  • Salida con colores
  • Sistemas de notificación para Keybase, Slack, Discord, Teams y Pushover
  • Ajuste WeekdayWarrior para spraying programado y evasión de SOC

general

Uso Rápido

Actualmente se admiten los siguientes plugins:

  • OWA - Acceso web a Outlook
    • --plugin owa
  • EWS - Servicios Web de Exchange
    • --plugin ews
  • O365 - Office365 - OBSOLETO
    • plugin removed
  • ADFS - Servicios de federación de Active Directory
    • --plugin adfs
  • O365Enum - Enumeración de usuarios de Office365 (sin solicitud de autenticación)
    • --plugin o365enum
  • MSOL - Microsoft Online
    • --plugin msol
  • MSGraph - Módulo MSGraph, punto de spraying de msgraph para credenciales de Azure y MSOL
    • --plugin msgraph
  • AzureSSO - Endpoint de SSO sin interrupciones de Azure AD

Ejemplo de uso:

root@kitploit:~
python3 credmaster.py --plugin {pluginname} --access_key {key} --secret_access_key {key} -u userfile -p passwordfile -a useragentfile {otherargs}

o

root@kitploit:~
python3 credmaster.py --config config.json

Esta herramienta requiere claves de acceso a la API de AWS; puedes encontrar un tutorial sobre cómo obtener estas claves aquí: https://bond-o.medium.com/aws-pass-through-proxy-84f1f7fa4b4b

Todos los demás detalles de uso se pueden encontrar en la wiki

PENDIENTE

¡PRs bienvenidos! :)

  • Nuevo plugin: Método Go365 de Optiv - Incluye capacidades de autenticación y enumeración de usuarios de Office365 vía SOAP
  • Funcionalidad de "reanudar" para escaneos pausados/cancelados. Idealmente almacenando datos de las APIs utilizadas, si fueron destruidas y en qué usuario/contraseña iba el spray.
  • Método para determinar de forma fiable si un intento de autenticación fue limitado (throttled), para que el nombre de usuario pudiera volver a ponerse en cola e intentarse más tarde para una cobertura completa (tendría que ser por plugin, devolver un valor booleano "throttled" en el script del plugin y volver a ponerlo en cola si está limitado)
  • Sistema de notificaciones para webhooks (Teams pendiente)
  • Indicador de detención al tener éxito
  • Revisión del perfil de spraying
  • Notas de desarrollo
  • Spray de nombre de usuario==contraseña

Créditos

  • Mike Felch (ustayready) - CredKing & FireProx
  • Beau Bullock (dafthack) - herramienta MSOLSpray
  • Martin Ingesen (mrtn9) - herramienta MSOLSpray en Python
  • Oliver Morton (grimhacker) - herramienta Office365UserEnum
  • Marcello (byt3bl33d3r) - SprayingToolkit
  • Erforschr - herramienta de fuerza bruta HTTP
  • Florian Hauser (frycos de codewhitesec) - plugin ADFS
  • nyxgeek - implementación en Python de Azure AD Seamless SSO
  • Joe Helle (joehelle) - Oh365UserFinder
  • Cameron Geehr (BarrelTit0r) - herramienta o365enum
  • Max Gruenberg (Max_Gruenberg) - plugin o365enum
  • x0rz - técnica GmailEnum
  • Kole Swesey (0xPanic_) - Varios PR
  • Logan (TheToddLuci0) - Varias correcciones de errores, autenticación AWS y notificaciones de Keybase
  • Andy Gill (ZephrFish) - Funciones de color + Ajustes/Notificaciones, ayuda en la reescritura del desarrollo, módulo AzVault
  • Hugo VINCENT (@hugow) - Tamaño de lote / retardo
  • Dennis Herrmann (dhn_ de CODE WHITE GmbH) - Soporte de notificación Ntfy
  • Jason Juntunen (missing0x00) - plugin PingFed
  • Gustavo Penna (moreirapenna2) - plugin HTTP POST

No dudes en contactarme

  • @knave en Keybase
  • Twitter - knavesec
Descargar herramienta
  • --plugin azuresso
  • AzVault - Módulo AzVault, punto de spraying de Azure distinto de MSOL/AzureSSO
    • --plugin azvault
  • Okta - Portal de autenticación de Okta
    • --plugin okta
  • FortinetVPN - Cliente VPN de Fortinet
    • --plugin fortinetvpn
  • HTTPBrute - Métodos genéricos de fuerza bruta HTTP (Basic/Digest/NTLM)
    • --plugin httpbrute
  • GMailEnum - Enumeración de GSuite/Gmail
    • --plugin gmailenum
  • PingFed - Autenticación federada de Ping
    • --plugin pingfed
  • HTTPPost - HTTP POST genérico con cuerpo y cabeceras personalizados
    • --plugin httppost