
Un escáner de credenciales por defecto.
Un escáner de credenciales por defecto.

changeme retoma donde los escáneres comerciales lo dejan. Se centra en detectar credenciales por defecto y puerta trasera, no necesariamente credenciales comunes. Su modo predeterminado es escanear credenciales HTTP por defecto, pero tiene soporte para otras credenciales.
changeme está diseñado para ser simple al agregar nuevas credenciales sin tener que escribir código o módulos. changeme mantiene los datos de credenciales separados del código. Todas las credenciales se almacenan en archivos yaml para que puedan ser fácilmente leídas por humanos y procesadas por changeme. Los archivos de credenciales se pueden crear usando la herramienta ./changeme.py --mkcred y respondiendo algunas preguntas.
changeme soporta los protocolos http/https, mssql, mysql, postgres, ssh, ssh con clave, snmp, mongodb y ftp. Use ./changeme.py --dump para mostrar todas las credenciales actualmente disponibles.
Puede cargar sus objetivos utilizando una variedad de métodos: dirección IP/host único, subred, lista de hosts, archivo xml de nmap y consulta Shodan. Todos los métodos excepto Shodan se cargan como un argumento posicional y el tipo se infiere.
changeme solo ha sido probado en Linux y tiene problemas conocidos en Windows y OS X/macOS. Use docker para ejecutar changeme en las plataformas no compatibles. Soporta una cola respaldada por redis (la más estable) o una cola respaldada en memoria.
Las versiones estables de changeme se pueden encontrar en la página de versiones.
Para soporte de mssql, unixodbc-dev debe instalarse antes de instalar el pyodbc.
Para soporte de postgres, libpq-dev debe instalarse.
PhantomJS es necesario en su PATH para las capturas de pantalla del informe HTML.
Use pip para instalar los módulos python requeridos: pip install -r requirements.txt
Una forma conveniente de ejecutar changeme es hacerlo dentro de un contenedor Docker. Puede ejecutar un contenedor preconstruido desde Docker Hub, o construir el suyo propio usando las instrucciones a continuación.
Docker funciona mejor junto con Redis como backend de cola. Aquí se explica cómo configurar un contenedor enlazado que funcione con Redis.
Obtenga los últimos contenedores: docker pull redis && docker pull ztgrace/changeme
Inicie redis en segundo plano: docker run -d --name redis1 redis
Inicie changeme enlazando el contenedor redis por nombre y montando un directorio local en el directorio /mnt del contenedor: docker run -it -v /tmp/results:/mnt --link redis1:redis ztgrace/changeme:latest /bin/sh
Ejecute changeme con un --redishost de redis y un archivo --output en nuestro volumen montado: ./changeme.py --redishost redis --output /mnt/results.csv --protocols ssh --threads 20 -d 192.168.1.0/24
docker build -t changeme .docker run -it changeme /bin/bash'A continuación se presentan algunos ejemplos de uso común.
./changeme.py 192.168.59.100./changeme.py 192.168.59.0/24./changeme.py subnet.xml./changeme.py -n "Apache Tomcat" --timeout 5 192.168.59.0/24./changeme.py --shodan_query "Server: SQ-WEBCAM" --shodan_key keygoeshere -c camera./changeme.py --protocols ssh,ssh_key 192.168.59.0/24./changeme.py snmp://192.168.1.20Vea Ejemplos de la Wiki para ejemplos más detallados.
El escáner telnet está roto.
Además, cualquier cosa reportada en https://github.com/ztgrace/changeme/issues como un error.
Los errores y mejoras se rastrean en https://github.com/ztgrace/changeme/issues.
Solicitar una credencial: Por favor, agregue un issue a Github y aplique la etiqueta de credencial.
Votar por una credencial: Si desea ayudarnos a priorizar qué credenciales agregar, puede agregar un comentario a un issue de credencial.
Consulte la wiki para más detalles.
Gracias por las contribuciones de código y sugerencias.