Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/d4vinci/cr3dov3r
OSINT (Renseignement de Sources Ouvertes)Attaques de Mots de PasseCollecte d'InformationsTests d'Intrusion
GitHubd4vinci/cr3dov3r

Cr3dOv3r

Connaissez les dangers des attaques par réutilisation d'identifiants.

Voir le dépôt
2.1k411il y a 8 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Cr3dOv3r Python 3.5 Python 2.7 Build Status

Votre meilleur ami dans les attaques par réutilisation d'identifiants.

Vous donnez à Cr3dOv3r un email, il effectue alors deux tâches simples et utiles :

  • Recherche des fuites publiques pour cet email et retourne le résultat avec les détails les plus utiles sur la fuite (en utilisant l'API haveibeenpwned) et tente d'obtenir les mots de passe en clair des fuites trouvées (en utilisant @GhostProjectME).
  • Maintenant, vous lui donnez un mot de passe ou un mot de passe fuité, il essaie alors ces identifiants sur certains sites web bien connus (ex : Facebook, Twitter, Google...), et indique si la connexion a réussi et s'il y a un captcha qui bloque notre chemin !

Quelques scénarios où Cr3dOv3r peut être utilisé

  • Vérifier si l'email ciblé se trouve dans des fuites, puis utiliser le mot de passe fuité pour le tester sur les sites web.
  • Vérifier si les identifiants cibles que vous avez trouvés sont réutilisés sur d'autres sites/services.
  • Vérifier si l'ancien mot de passe que vous avez obtenu de la cible/des fuites est encore utilisé sur un site web.

Captures d'écran

screenshot screenshot screenshot

Utilisation

root@kitploit:~
usage: Cr3d0v3r.py [-h] [-p] [-np] [-q] email

positional arguments:
  email       Email/username to check

optional arguments:
  -h, --help  show this help message and exit
  -p          Don't check for leaks or plain text passwords.
  -np         Don't check for plain text passwords.
  -q          Quiet mode (no banner).

Installation et prérequis

Pour que l'outil fonctionne au mieux, vous devez avoir :

  • Python 3.x ou 2.x (de préférence 3).
  • Système Linux ou Windows.
  • A fonctionné sur certaines machines avec MacOS et python3.
  • Les prérequis mentionnés dans les lignes suivantes.

Installation

+Pour Windows : (après avoir téléchargé le ZIP et l'avoir décompressé)

root@kitploit:~
cd Cr3dOv3r-master
python -m pip install -r win_requirements.txt
python Cr3d0v3r.py -h

+Pour Linux :

root@kitploit:~
git clone https://github.com/D4Vinci/Cr3dOv3r.git
cd Cr3dOv3r
python3 -m pip install -r requirements.txt
python3 Cr3d0v3r.py -h

+Pour Docker :

root@kitploit:~
git clone https://github.com/D4Vinci/Cr3dOv3r.git
docker build -t cr3dov3r Cr3dOv3r/
docker run -it cr3dov3r "[email protected]"

Si vous souhaitez ajouter un site web à l'outil, suivez les instructions dans le wiki

Contact

  • Twitter

Donation

Si cet outil vous a été utile, n'hésitez pas à me remercier en m'offrant un café :)

Coffee

Avertissement

Cr3dOv3r est créé pour montrer à quel point les attaques par réutilisation d'identifiants peuvent être dangereuses et n'est pas responsable d'une mauvaise utilisation ou d'usages illégaux. Utilisez-le uniquement pour des tests de pénétration ou à des fins éducatives !!!

Copier un code de cet outil ou l'utiliser dans un autre outil est accepté à condition de mentionner d'où vous le tenez 😄

Les pull requests sont toujours les bienvenues :D

Télécharger l’outil