
The Credential Mapper
Credmap est un outil open source créé pour sensibiliser aux dangers de la réutilisation des identifiants. Il est capable de tester des identifiants utilisateur fournis sur plusieurs sites web connus pour vérifier si le mot de passe a été réutilisé sur l'un d'eux. Un article d'introduction officiel peut être trouvé ici.
Usage: credmap.py --email EMAIL | --user USER | --load LIST [options]
Options:
-h/--help afficher ce message d'aide et quitter
-v/--verbose afficher des informations supplémentaires
-u/--username=USER.. définir le nom d'utilisateur à tester
-p/--password=PASS.. définir le mot de passe à tester
-e/--email=EMAIL définir un email à tester
-l/--load=LOAD_FILE charger une liste d'identifiants au format USER:PASSWORD
-f/--format=CRED_F.. format à utiliser lors de la lecture du fichier (ex. u|e:p)
-x/--exclude=EXCLUDE exclure des sites du test
-o/--only=ONLY tester uniquement les sites listés
-s/--safe-urls tester uniquement les sites utilisant HTTPS.
-i/--ignore-proxy ignorer le proxy HTTP système par défaut
--proxy=PROXY définir un proxy (ex. "socks5://192.168.1.2:9050")
--list lister les sites disponibles à tester
./credmap.py --username janedoe --email [email protected]
./credmap.py -u johndoe -e [email protected] --exclude "github.com, live.com"
./credmap.py -u johndoe -p abc123 -vvv --only "linkedin.com, facebook.com"
./credmap.py -e [email protected] --verbose --proxy "https://127.0.0.1:8080"
./credmap.py --load creds.txt --format "e.u.p"
./credmap.py -l creds.txt -f "u|e:p"
./credmap.py -l creds.txt
./credmap.py --list
L'ajout de nouveaux sites à tester avec credmap peut être effectué en créant un nouveau fichier XML dans le dossier websites/. Pour voir la liste de toutes les balises possibles pouvant être utilisées dans le fichier XML, veuillez vous référer au Wiki.
Construire et déployer avec les commandes suivantes :
git clone https://github.com/lightos/credmap.git
cd credmap
docker build -t credmap .
docker run -it credmap