
El Mapeador de Credenciales
Credmap es una herramienta de código abierto creada para concienciar sobre los peligros de la reutilización de credenciales. Es capaz de probar las credenciales de usuario proporcionadas en varios sitios web conocidos para comprobar si la contraseña ha sido reutilizada en alguno de ellos. Se puede encontrar un artículo introductorio oficial aquí.
Usage: credmap.py --email EMAIL | --user USER | --load LIST [options]
Options:
-h/--help mostrar este mensaje de ayuda y salir
-v/--verbose mostrar información de salida adicional
-u/--username=USER.. establecer el nombre de usuario a probar
-p/--password=PASS.. establecer la contraseña a probar
-e/--email=EMAIL establecer un correo electrónico a probar
-l/--load=LOAD_FILE cargar lista de credenciales en formato USUARIO:CONTRASEÑA
-f/--format=CRED_F.. formato a usar al leer desde archivo (ej. u|e:p)
-x/--exclude=EXCLUDE excluir sitios de las pruebas
-o/--only=ONLY probar solo los sitios listados
-s/--safe-urls probar solo sitios que usen HTTPS.
-i/--ignore-proxy ignorar el proxy HTTP por defecto del sistema
--proxy=PROXY establecer proxy (ej. "socks5://192.168.1.2:9050")
--list listar sitios disponibles para probar
./credmap.py --username janedoe --email [email protected]
./credmap.py -u johndoe -e [email protected] --exclude "github.com, live.com"
./credmap.py -u johndoe -p abc123 -vvv --only "linkedin.com, facebook.com"
./credmap.py -e [email protected] --verbose --proxy "https://127.0.0.1:8080"
./credmap.py --load creds.txt --format "e.u.p"
./credmap.py -l creds.txt -f "u|e:p"
./credmap.py -l creds.txt
./credmap.py --list
Añadir nuevos sitios web para ser probados con credmap se puede hacer creando un nuevo archivo XML en la carpeta websites/. Para ver una lista de todas las etiquetas posibles que se pueden usar en el archivo XML, consulta la Wiki.
Construye e implementa con lo siguiente:
git clone https://github.com/lightos/credmap.git
cd credmap
docker build -t credmap .
docker run -it credmap