Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
shard — Una herramienta de línea de comandos para detectar contraseñas compartidas. | Kitploit
Herramientas/GitHubGitHub/philwantsfish/shard
OSINT (Inteligencia de Fuentes Abiertas)Ataques de ContraseñasRecopilación de Información
GitHubphilwantsfish/shard

shard

Una herramienta de línea de comandos para detectar contraseñas compartidas.

Ver Repositorio
405581hace 9 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

shard

Una herramienta de línea de comandos para detectar contraseñas compartidas

Uso

Listar opciones:

root@kitploit:~
Shard (1.5) can run in 3 modes:

1) Single user single password          - Use -u and -p
2) Single user multiple passwords       - Use -u and -f
3) Multiple users and multple passwords - Use -f only

For more detailed usage examples see the wiki.
    
Usage: java -jar shard-1.5.jar [options]

  -u, --username <value>  Username to test
  -p, --password <value>  Password to test
  -f, --file <value>      A path to a file containing a set of credentials or passwords
  --format <value>        The format of the credentials. Must be a regular expression with 2 capture groups. The first capture group for the username and the second capture group for the password. Defaults to a regex that will match:
        "username":"password"
  -l, --list              List available modules
  -v, --version           Print the version
  --modules <value>       Only run specific modules. A comma separated list
  --help                  Prints this usage text

Listar módulos disponibles:

root@kitploit:~
$ java -jar shard.jar -l
Available modules:
        Facebook
        LinkedIn
        Reddit
        Twitter
        Instagram
        GitHub
        BitBucket
        Kijiji
        DigitalOcean
        Vimeo
        Laposte
        DailyMotion

Ejemplos

Dado un nombre de usuario y contraseña, shard intentará autenticarse con múltiples sitios:

root@kitploit:~
$ java -jar shard.jar -u username-here -p password-here
21:16:25.950 [+] Running in single credential mode
21:16:30.302 [+] username-here:password-here - Reddit, Instagram

Para probar múltiples credenciales, proporcione un nombre de archivo. Por defecto, espera una credencial por línea en el formato "username":"password". Se pueden suministrar formatos personalizados con la opción --format

root@kitploit:~
$ java -jar shard.jar -f /tmp/creds.txt
21:16:39.501 [+] Running in multi-credential mode
21:16:39.516 [+] Parsed 2 credentials
21:16:42.794 [+] username1:password1 - Reddit, Instagram
21:16:45.189 [+] username2:password2 - Facebook, LinkedIn, Twitter

Instalación

Descargue la última versión desde la pestaña de lanzamientos, la cual fue construida como un fat jar usando sbt assembly.

o

Constrúyalo usted mismo usando sbt, sbt assembly

Desarrollo de un nuevo módulo

Agregar un nuevo módulo es fácil. Cree una nueva clase que herede de AbstractModule en el paquete de módulos y agregue el módulo al ModuleFactory.

AbstractModule tiene un método abstracto:

root@kitploit:~
  def tryLogin(creds: Credentials): Boolean

Este método toma un objeto Credentials y devuelve un booleano indicando un inicio de sesión exitoso. Recomiendo usar el TwitterModule como plantilla. Para una explicación detallada de cómo agregar un nuevo módulo, consulte el ejemplo en el wiki

Dependencias:

  • JSoup se utiliza para la comunicación HTTP y el análisis de HTML
  • spray-json se utiliza para manejar JSON

Si Scala no es lo suyo, eche un vistazo a secondary_implementations, que son reescrituras de shard en otros idiomas. Si agrega un módulo a una de estas implementaciones, lo reescribiré en Scala y lo agregaré también al proyecto principal.

Errores, Solicitudes y Comentarios

Contácteme, únase a la sala de Gitter o use este proyecto de GitHub

¿Disfrutas este proyecto? Considera donar a 1EpSQumsD2EFKnisJXjStsUVsXpF4ge8dj

Descargar herramienta