
Outil CLI de mutation de mots de passe appliquant des règles de transformation (leet, reverse, case-swap) pour générer des variantes de mots de passe pour les tests de sécurité et les attaques par force brute.
Il s'agit d'un outil en ligne de commande écrit en Python qui applique une ou plusieurs règles de transmutation à un mot de passe donné ou à une liste de mots de passe lus à partir d'un ou plusieurs fichiers. L'outil peut être utilisé pour générer des mots de passe transformés à des fins de tests de sécurité ou de recherche. De plus, lors de vos tests d'intrusion, ce sera un outil très utile pour forcer les mots de passe par force brute !!
Preuve de force brute de mots de passe en utilisant les mots de passe transmutés sur PassMute

Comment Passmute peut-il également aider à sécuriser davantage nos mots de passe ?
PassMute peut aider à générer des mots de passe forts et complexes en appliquant différentes règles de transformation au mot de passe saisi. Cependant, la sécurité des mots de passe dépend également d'autres facteurs tels que la longueur du mot de passe, le caractère aléatoire et l'évitement de phrases ou de modèles courants.
Les règles de transformation incluent :
reverse: inverse la chaîne du mot de passe
uppercase: convertit le mot de passe en lettres majuscules
lowercase: convertit le mot de passe en lettres minuscules
swapcase: échange la casse de chaque lettre du mot de passe
capitalize: met en majuscule la première lettre du mot de passe
leet: remplace certaines lettres du mot de passe par leurs équivalents leet
strip: supprime tous les caractères d'espacement du mot de passe
L'outil peut également écrire les mots de passe transformés dans un fichier de sortie et exécuter le processus de transformation en parallèle en utilisant plusieurs threads.
Installation
git clone https://HITH-Hackerinthehouse/PassMute.git
cd PassMute
chmod +x PassMute.py
Utilisation Pour utiliser l'outil, vous devez avoir Python 3 installé sur votre système. Ensuite, vous pouvez exécuter l'outil depuis la ligne de commande en utilisant les options suivantes :
python PassMute.py [-h] [-f FILE [FILE ...]] -r RULES [RULES ...] [-v] [-p PASSWORD] [-o OUTPUT] [-t THREAD_TIMEOUT] [--max-threads MAX_THREADS]
Voici une brève explication des options disponibles :
-h ou --help : affiche le message d'aide et quitte
-f (FILE) [FILE ...], --file (FILE) [FILE ...] : un ou plusieurs fichiers à partir desquels lire les mots de passe
-r (RULES) [RULES ...] ou --rules (RULES) [RULES ...] : une ou plusieurs règles de transformation à appliquer
-v ou --verbose : affiche une sortie détaillée pour chaque transformation de mot de passe
-p (PASSWORD) ou --password (PASSWORD) : transforme un seul mot de passe
-o (OUTPUT) ou --output (OUTPUT) : fichier de sortie pour enregistrer les mots de passe transformés
-t (THREAD_TIMEOUT) ou --thread-timeout (THREAD_TIMEOUT) : délai d'attente pour la fin des threads (en secondes)
--max-threads (MAX_THREADS) : nombre maximum de threads à exécuter simultanément (par défaut : 10)
REMARQUE : Si vous rencontrez une erreur concernant le module argparse, installez simplement le module avec la commande suivante :
pip install argparse
Exemples
Voici quelques exemples de commandes qui lisent des mots de passe à partir d'un fichier, appliquent deux règles de transformation et enregistrent les mots de passe transformés dans un fichier de sortie :
Transmutation d'un seul mot de passe : python PassMute.py -p HITHHack3r -r leet reverse swapcase -v -t 50

Transmutation de plusieurs mots de passe :
python PassMute.py -f testwordlists.txt -r leet reverse -v -t 100 -o testupdatelists.txt

Ici, le mode verbeux et les threads sont recommandés si vous transformez de gros fichiers, cela dépend également de votre microprocesseur, il n'est pas nécessaire d'utiliser les threads et le mode verbeux à chaque fois.
Avertissement légal :
Vous êtes peut-être très enthousiaste à l'idée d'utiliser cet outil, nous aussi. Mais ici, nous devons confirmer ! Hackerinthehouse, tout contributeur de ce projet et Github ne seront pas responsables de toute action entreprise par vous. Cet outil est conçu uniquement à des fins de recherche en sécurité et d'éducation. Il est de la responsabilité de l'utilisateur final de respecter toutes les lois locales, étatiques et fédérales applicables.