
CaptainCredz is a modular and discreet password-spraying tool.
CaptainCredz es una herramienta de rociado de contraseñas modular y discreta, con funciones avanzadas como un mecanismo de caché y un control de temporización de grano fino.
Para empezar a usar captaincredz, las siguientes líneas pueden ser útiles:
TEXT_EDITOR=nano
git clone https://github.com/synacktiv/captaincredz
cd captaincredz
pip3 install -r requirements.txt
$TEXT_EDITOR config.json
$TEXT_EDITOR ww_config.json
python3 captaincredz.py --config config.json --weekday_warrior ww_config.json
Captaincredz se puede instalar con pip(x) install .. Alternativamente, se pueden instalar las dependencias necesarias y ejecutar captaincredz mediante el script captaincredz.py, siguiendo los comandos de la sección TL;DR anterior.
usage: captaincredz.py [-h] -c CONFIG [-w WEEKDAY_WARRIOR]
options:
-h, --help show this help message and exit
-c CONFIG, --config CONFIG
Configure CaptainCredz using config file config.json
-w WEEKDAY_WARRIOR, --weekday_warrior WEEKDAY_WARRIOR
Weekday Warrior config file. Only active when specified
Para obtener información detallada sobre el formato de los archivos de configuración, consulta la wiki asociada a este repositorio.
Si tu proveedor de identidad aún no es compatible con CaptainCredz, es posible que tengas que escribir tu propio plugin.
Lo mejor que puedes hacer es mirar los plugins ya implementados y escribir el tuyo de la misma manera. En particular, adaptar los plugins de Credmaster a CaptainCredz no debería ser demasiado difícil, ya que las funciones definidas son prácticamente las mismas.
Quizás quieras añadir una acción después de cada éxito, como enviar un mensaje de Telegram, por ejemplo. Esto aún no está implementado en CaptainCredz, pero puede implementarse con bastante facilidad en el estado actual de las cosas.
Lo mejor que puedes hacer es mirar los post_actions básicos ya implementados y escribir el tuyo de la misma manera. Los post_actions reciben una variedad de datos del plugin para implementar su lógica.
Captaincredz está fuertemente inspirado en CredMaster. Consideramos que le faltaban una serie de características interesantes, como un mecanismo de caché, post_actions más genéricos, o la capacidad de reemplazar la implementación integrada de rotación de IP de Fireprox con nuestro propio proxy IPSpinner, por ejemplo. Por ello, inicialmente realizamos una pull request al repositorio original de CredMaster. Esta pull request introduce cambios importantes en el núcleo del proyecto, ya que no fue inicialmente concebido para estas funcionalidades. Por lo tanto, en paralelo a esta PR, decidimos comenzar una reescritura completa, conservando lo bueno de CredMaster e incorporando las cosas que necesitábamos. La arquitectura del código es modular y permite futuras adiciones.
Muchas gracias a @knavesec por su trabajo en CredMaster.