Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
captaincredz — CaptainCredz is a modular and discreet password-spraying tool. | Kitploit
Herramientas/GitHubGitHub/synacktiv/captaincredz
Password AttacksPenetration TestingIdentity & Access Management (IAM)AuthenticationRed Teaming
GitHubsynacktiv/captaincredz

captaincredz

CaptainCredz is a modular and discreet password-spraying tool.

Ver Repositorio
13911hace 16 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CaptainCredz

TL;DR

CaptainCredz es una herramienta de rociado de contraseñas modular y discreta, con funciones avanzadas como un mecanismo de caché y un control de temporización de grano fino.

Para empezar a usar captaincredz, las siguientes líneas pueden ser útiles:

root@kitploit:~
TEXT_EDITOR=nano

git clone https://github.com/synacktiv/captaincredz
cd captaincredz
pip3 install -r requirements.txt
$TEXT_EDITOR config.json
$TEXT_EDITOR ww_config.json

python3 captaincredz.py --config config.json --weekday_warrior ww_config.json

Instalación

Captaincredz se puede instalar con pip(x) install .. Alternativamente, se pueden instalar las dependencias necesarias y ejecutar captaincredz mediante el script captaincredz.py, siguiendo los comandos de la sección TL;DR anterior.

Uso

root@kitploit:~
usage: captaincredz.py [-h] -c CONFIG [-w WEEKDAY_WARRIOR]

options:
  -h, --help            show this help message and exit
  -c CONFIG, --config CONFIG
                        Configure CaptainCredz using config file config.json
  -w WEEKDAY_WARRIOR, --weekday_warrior WEEKDAY_WARRIOR
                        Weekday Warrior config file. Only active when specified

Para obtener información detallada sobre el formato de los archivos de configuración, consulta la wiki asociada a este repositorio.

Extender CaptainCredz

Escribir tu propio plugin

Si tu proveedor de identidad aún no es compatible con CaptainCredz, es posible que tengas que escribir tu propio plugin.

Lo mejor que puedes hacer es mirar los plugins ya implementados y escribir el tuyo de la misma manera. En particular, adaptar los plugins de Credmaster a CaptainCredz no debería ser demasiado difícil, ya que las funciones definidas son prácticamente las mismas.

Escribir tu propio post_action

Quizás quieras añadir una acción después de cada éxito, como enviar un mensaje de Telegram, por ejemplo. Esto aún no está implementado en CaptainCredz, pero puede implementarse con bastante facilidad en el estado actual de las cosas.

Lo mejor que puedes hacer es mirar los post_actions básicos ya implementados y escribir el tuyo de la misma manera. Los post_actions reciben una variedad de datos del plugin para implementar su lógica.

Agradecimientos

Captaincredz está fuertemente inspirado en CredMaster. Consideramos que le faltaban una serie de características interesantes, como un mecanismo de caché, post_actions más genéricos, o la capacidad de reemplazar la implementación integrada de rotación de IP de Fireprox con nuestro propio proxy IPSpinner, por ejemplo. Por ello, inicialmente realizamos una pull request al repositorio original de CredMaster. Esta pull request introduce cambios importantes en el núcleo del proyecto, ya que no fue inicialmente concebido para estas funcionalidades. Por lo tanto, en paralelo a esta PR, decidimos comenzar una reescritura completa, conservando lo bueno de CredMaster e incorporando las cosas que necesitábamos. La arquitectura del código es modular y permite futuras adiciones.

Muchas gracias a @knavesec por su trabajo en CredMaster.

Descargar herramienta