Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
DefaultCreds-cheat-sheet — Un seul endroit pour tous les identifiants par défaut afin d'aider les équipes Blue/Red à identifier les appareils avec mot de passe par défaut 🛡️ | Kitploit
Outils/GitHubGitHub/ihebski/defaultcreds-cheat-sheet
Outils DéfensifsReconnaissanceAttaques de Mots de PasseAnalyse des VulnérabilitésCollecte d'InformationsTests d'IntrusionApprentissage et ÉducationRed TeamingRessources Organisées
GitHubihebski/defaultcreds-cheat-sheet

DefaultCreds-cheat-sheet

Un seul endroit pour tous les identifiants par défaut afin d'aider les équipes Blue/Red à identifier les appareils avec mot de passe par défaut 🛡️

Voir le dépôtSite web
6.7k7829il y a 2 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Aide-mémoire des identifiants par défaut

Un seul endroit pour tous les identifiants par défaut afin d'aider les pentesters/blue teamers lors de leurs missions, avec les détails de connexion par défaut pour divers produits provenant de multiples sources.

P.S. : La plupart des identifiants ont été extraits des projets changeme, routersploit et Seclists, vous pouvez utiliser ces outils pour automatiser le processus https://github.com/ztgrace/changeme , https://github.com/threat9/routersploit (bravo pour ce super travail)

  • Projet en cours

Motivation

  • Un document pour les identifiants par défaut des fournisseurs les plus connus
  • Aider les pentesters lors d'une mission de pentest/red teaming
  • Aider les blue teamers à sécuriser les actifs de l'infrastructure de l'entreprise en découvrant cette faille de sécurité afin de l'atténuer. Voir Guide OWASP [WSTG-ATHN-02] - Testing_for_Default_Credentials

Statistiques succinctes de l'ensemble de données

Produit/FournisseurNom d'utilisateurMot de passe
nombre371137113711
uniques139811211680
principalOracle
fréquence235814479

Sources

  • Changeme
  • Routersploit
  • betterdefaultpasslist
  • Seclists
  • ics-default-passwords (merci à @noraj)
  • Documentations/blogs des fournisseurs

Installation et Utilisation

L'outil Default Credentials Cheat Sheet est disponible sur pypi

root@kitploit:~
$ pip3 install defaultcreds-cheat-sheet
$ creds search tomcat
Operating SystemTested
Linux(Kali,Ubuntu,Lubuntu)✔️
Windows(10,11)✔️
macOS✔️
Installation manuelle
root@kitploit:~
$ git clone https://github.com/ihebski/DefaultCreds-cheat-sheet
$ pip3 install -r requirements.txt
$ cp creds /usr/bin/ && chmod +x /usr/bin/creds
$ creds search tomcat

Script Creds

Guide d'utilisation

root@kitploit:~
# Search for product creds
➤ creds search tomcat
+----------------------------------+------------+------------+
| Product                          |  username  |  password  |
+----------------------------------+------------+------------+
| apache tomcat (web)              |   tomcat   |   tomcat   |
| apache tomcat (web)              |   admin    |   admin    |
...
+----------------------------------+------------+------------+

# Update records
➤ creds update
Check for new updates...🔍
New updates are available 🚧
[+] Download database...

# Export Creds to files (could be used for brute force attacks)
➤ creds search tomcat export
+----------------------------------+------------+------------+
| Product                          |  username  |  password  |
+----------------------------------+------------+------------+
| apache tomcat (web)              |   tomcat   |   tomcat   |
| apache tomcat (web)              |   admin    |   admin    |
...
+----------------------------------+------------+------------+

[+] Creds saved to /tmp/tomcat-usernames.txt , /tmp/tomcat-passwords.txt 📥

Exécuter creds via un proxy

root@kitploit:~
# Search for product creds
➤ creds search tomcat --proxy=http://localhost:8080

# update records
➤ creds update --proxy=http://localhost:8080

# Search for Tomcat creds and export results to /tmp/tomcat-usernames.txt , /tmp/tomcat-passwords.txt
➤ creds search tomcat --proxy=http://localhost:8080 export

L'option Proxy n'est disponible qu'à partir de la version 0.5.2

asciicast

Pass Station

noraj a créé un CLI et une bibliothèque pour rechercher des identifiants par défaut dans cette base de données en utilisant DefaultCreds-Cheat-Sheet.csv. L'outil s'appelle Pass Station (Doc) et possède des fonctionnalités de recherche puissantes (champs, commutateurs, regexp, surbrillance) et des formats de sortie (table simple, jolie table, JSON, YAML, CSV).

asciicast

Contribuer

Si vous ne trouvez pas le mot de passe pour un produit spécifique, veuillez soumettre une pull request pour mettre à jour l'ensemble de données.

Avertissement

À des fins éducatives uniquement, utilisez-le à vos propres risques.

Télécharger l’outil