Un seul endroit pour tous les identifiants par défaut afin d'aider les équipes Blue/Red à identifier les appareils avec mot de passe par défaut 🛡️
Un seul endroit pour tous les identifiants par défaut afin d'aider les pentesters/blue teamers lors de leurs missions, avec les détails de connexion par défaut pour divers produits provenant de multiples sources.
P.S. : La plupart des identifiants ont été extraits des projets changeme, routersploit et Seclists, vous pouvez utiliser ces outils pour automatiser le processus https://github.com/ztgrace/changeme , https://github.com/threat9/routersploit (bravo pour ce super travail)
| Produit/Fournisseur | Nom d'utilisateur | Mot de passe | |
|---|---|---|---|
| nombre | 3711 | 3711 | 3711 |
| uniques | 1398 | 1121 | 1680 |
| principal | Oracle | ||
| fréquence | 235 | 814 | 479 |
L'outil Default Credentials Cheat Sheet est disponible sur pypi
$ pip3 install defaultcreds-cheat-sheet
$ creds search tomcat
| Operating System | Tested |
|---|---|
| Linux(Kali,Ubuntu,Lubuntu) | ✔️ |
| Windows(10,11) | ✔️ |
| macOS | ✔️ |
$ git clone https://github.com/ihebski/DefaultCreds-cheat-sheet
$ pip3 install -r requirements.txt
$ cp creds /usr/bin/ && chmod +x /usr/bin/creds
$ creds search tomcat
# Search for product creds
➤ creds search tomcat
+----------------------------------+------------+------------+
| Product | username | password |
+----------------------------------+------------+------------+
| apache tomcat (web) | tomcat | tomcat |
| apache tomcat (web) | admin | admin |
...
+----------------------------------+------------+------------+
# Update records
➤ creds update
Check for new updates...🔍
New updates are available 🚧
[+] Download database...
# Export Creds to files (could be used for brute force attacks)
➤ creds search tomcat export
+----------------------------------+------------+------------+
| Product | username | password |
+----------------------------------+------------+------------+
| apache tomcat (web) | tomcat | tomcat |
| apache tomcat (web) | admin | admin |
...
+----------------------------------+------------+------------+
[+] Creds saved to /tmp/tomcat-usernames.txt , /tmp/tomcat-passwords.txt 📥
Exécuter creds via un proxy
# Search for product creds
➤ creds search tomcat --proxy=http://localhost:8080
# update records
➤ creds update --proxy=http://localhost:8080
# Search for Tomcat creds and export results to /tmp/tomcat-usernames.txt , /tmp/tomcat-passwords.txt
➤ creds search tomcat --proxy=http://localhost:8080 export
L'option Proxy n'est disponible qu'à partir de la version 0.5.2
noraj a créé un CLI et une bibliothèque pour rechercher des identifiants par défaut dans cette base de données en utilisant DefaultCreds-Cheat-Sheet.csv.
L'outil s'appelle Pass Station (Doc) et possède des fonctionnalités de recherche puissantes (champs, commutateurs, regexp, surbrillance) et des formats de sortie (table simple, jolie table, JSON, YAML, CSV).
Si vous ne trouvez pas le mot de passe pour un produit spécifique, veuillez soumettre une pull request pour mettre à jour l'ensemble de données.
Avertissement
À des fins éducatives uniquement, utilisez-le à vos propres risques.