Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
changeme — Un escáner de credenciales por defecto. | Kitploit
Herramientas/GitHubGitHub/ztgrace/changeme
Escáneres de VulnerabilidadesAtaques de ContraseñasSeguridad WebSeguridad de RedesPruebas de Penetración
GitHubztgrace/changeme

changeme

Un escáner de credenciales por defecto.

Ver Repositorio
1.5k2535hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

changeme Build Status

Un escáner de credenciales por defecto.

Escaneo básico

Acerca de

changeme retoma donde los escáneres comerciales lo dejan. Se centra en detectar credenciales por defecto y puerta trasera, no necesariamente credenciales comunes. Su modo predeterminado es escanear credenciales HTTP por defecto, pero tiene soporte para otras credenciales.

changeme está diseñado para ser simple al agregar nuevas credenciales sin tener que escribir código o módulos. changeme mantiene los datos de credenciales separados del código. Todas las credenciales se almacenan en archivos yaml para que puedan ser fácilmente leídas por humanos y procesadas por changeme. Los archivos de credenciales se pueden crear usando la herramienta ./changeme.py --mkcred y respondiendo algunas preguntas.

changeme soporta los protocolos http/https, mssql, mysql, postgres, ssh, ssh con clave, snmp, mongodb y ftp. Use ./changeme.py --dump para mostrar todas las credenciales actualmente disponibles.

Puede cargar sus objetivos utilizando una variedad de métodos: dirección IP/host único, subred, lista de hosts, archivo xml de nmap y consulta Shodan. Todos los métodos excepto Shodan se cargan como un argumento posicional y el tipo se infiere.

Instalación

Descargar herramienta

changeme solo ha sido probado en Linux y tiene problemas conocidos en Windows y OS X/macOS. Use docker para ejecutar changeme en las plataformas no compatibles. Soporta una cola respaldada por redis (la más estable) o una cola respaldada en memoria.

Las versiones estables de changeme se pueden encontrar en la página de versiones.

Para soporte de mssql, unixodbc-dev debe instalarse antes de instalar el pyodbc.

Para soporte de postgres, libpq-dev debe instalarse.

PhantomJS es necesario en su PATH para las capturas de pantalla del informe HTML.

Use pip para instalar los módulos python requeridos: pip install -r requirements.txt

Docker

Una forma conveniente de ejecutar changeme es hacerlo dentro de un contenedor Docker. Puede ejecutar un contenedor preconstruido desde Docker Hub, o construir el suyo propio usando las instrucciones a continuación.

Ejecutar changeme en Docker

Docker funciona mejor junto con Redis como backend de cola. Aquí se explica cómo configurar un contenedor enlazado que funcione con Redis.

Obtenga los últimos contenedores: docker pull redis && docker pull ztgrace/changeme

Inicie redis en segundo plano: docker run -d --name redis1 redis

Inicie changeme enlazando el contenedor redis por nombre y montando un directorio local en el directorio /mnt del contenedor: docker run -it -v /tmp/results:/mnt --link redis1:redis ztgrace/changeme:latest /bin/sh

Ejecute changeme con un --redishost de redis y un archivo --output en nuestro volumen montado: ./changeme.py --redishost redis --output /mnt/results.csv --protocols ssh --threads 20 -d 192.168.1.0/24

Construir desde Dockerfile

  1. Construir el contenedor docker: docker build -t changeme .
  2. Ejecutar changeme desde dentro del contenedor: docker run -it changeme /bin/bash'

Ejemplos de uso

A continuación se presentan algunos ejemplos de uso común.

  • Escanear un solo host: ./changeme.py 192.168.59.100
  • Escanear una subred para credenciales por defecto: ./changeme.py 192.168.59.0/24
  • Escanear usando un archivo nmap: ./changeme.py subnet.xml
  • Escanear una subred para credenciales por defecto de Tomcat y establecer el tiempo de espera en 5 segundos: ./changeme.py -n "Apache Tomcat" --timeout 5 192.168.59.0/24
  • Usar Shodan para poblar una lista de objetivos y verificar si tienen credenciales por defecto: ./changeme.py --shodan_query "Server: SQ-WEBCAM" --shodan_key keygoeshere -c camera
  • Escanear SSH y claves SSH conocidas: ./changeme.py --protocols ssh,ssh_key 192.168.59.0/24
  • Escanear un host para credenciales SNMP usando la sintaxis de protocolo: ./changeme.py snmp://192.168.1.20

Vea Ejemplos de la Wiki para ejemplos más detallados.

Problemas conocidos

El escáner telnet está roto.

Además, cualquier cosa reportada en https://github.com/ztgrace/changeme/issues como un error.

Errores y mejoras

Los errores y mejoras se rastrean en https://github.com/ztgrace/changeme/issues.

Solicitar una credencial: Por favor, agregue un issue a Github y aplique la etiqueta de credencial.

Votar por una credencial: Si desea ayudarnos a priorizar qué credenciales agregar, puede agregar un comentario a un issue de credencial.

Consulte la wiki para más detalles.

Contribuidores

Gracias por las contribuciones de código y sugerencias.

  • @AlessandroZ
  • @m0ther_
  • @GraphX
  • @Equinox21_
  • https://github.com/ztgrace/changeme/graphs/contributors