Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
bopscrk — Génère des listes de mots de passe ciblées en combinant des informations personnelles, en appliquant des transformations de casse/leet, et en récupérant les paroles d'artistes pour améliorer les dictionnaires de cracking. | Kitploit
Outils/GitHubGitHub/r3nt0n/bopscrk
OSINT (Renseignement de Sources Ouvertes)Cassage de Mots de PasseAttaques de Mots de PasseCrawler
GitHubr3nt0n/bopscrk

bopscrk

Génère des listes de mots de passe ciblées en combinant des informations personnelles, en appliquant des transformations de casse/leet, et en récupérant les paroles d'artistes pour améliorer les dictionnaires de cracking.

Voir le dépôt
1.1k123il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

Paquet BlackArch Inventaire CyberSécurité Rawsec Statut d'empaquetage Licence GPL-3.0 Python 3 Version 2.4.7


Logo

bopscrk

Générer des listes de mots intelligentes et puissantes pour des attaques ciblées
Explorer la documentation »

Voir la démo · Signaler un bogue · Demander une fonctionnalité

Table des matières
  1. À propos du projet
    • Nouveautés
    • Construit avec
  2. Pour commencer
    • Installation
    • Lancer le mode interactif
  3. Utilisation
    • Comment ça fonctionne
    • Conseils
    • Utilisation avancée
    • Lyricpass
  4. Feuille de route
  5. Contribuer
    • Contributeurs
  6. Journal des modifications
  7. Licence
  8. Contact
  9. Remerciements
  10. Avertissement légal

À propos du projet

  • Créateur de listes de mots pour attaques ciblées : introduisez des informations personnelles liées à la cible, combine chaque mot et transforme les résultats en mots de passe possibles. Le module lyricpass permet de rechercher des paroles liées à des artistes et de les inclure dans les listes de mots.
  • Transformations de casse et Leet personnalisables : créez des jeux de caractères personnalisés et des modèles de transformation via un simple fichier de configuration.
  • Mode interactif et interface en ligne de commande pris en charge.
  • Inclus dans la distribution de pentesting BlackArch Linux et l'Inventaire CyberSécurité Rawsec depuis août 2019.

Construit avec

  • Python 3 (une branche secondaire conserve le support de Python 2.7 legacy)
    • requests
    • alive-progress

Nouveautés

  • VERSION 2.4.7 PUBLIÉE (02/09/2024) : Vitesse et performances considérablement améliorées. Nouveau mode de transformation de casse étendue permettant de générer toutes les transformations de casse possibles.

(retour en haut)

Pour commencer

Installation

root@kitploit:~
pip install bopscrk

Alternativement, si vous souhaitez cloner le dépôt depuis Github plutôt que de l'installer depuis Pypi :

root@kitploit:~
git clone --recurse-submodules https://github.com/r3nt0n/bopscrk
cd bopscrk
pip install -r requirements.txt

Lancer le mode interactif

root@kitploit:~
bopscrk -i

(retour en haut)

Utilisation

root@kitploit:~

  -h, --help         afficher ce message d'aide et quitter
  -i, --interactive  mode interactif, le script vous posera des questions sur la cible
  -w                 mots à combiner, séparés par des virgules (mode non interactif)
  --min              longueur minimale des mots à générer (défaut : 4)
  --max              longueur maximale des mots à générer (défaut : 32)
  -c, --case         activer les transformations de casse
  -l, --leet         activer les transformations leet
  -n                 nombre maximal de mots à combiner à chaque fois (défaut : 2)
  -a , --artists     artistes pour rechercher les paroles de chansons (séparés par des virgules)
  -o , --output      fichier de sortie pour enregistrer la liste de mots (défaut : tmp.txt)
  -C , --config      spécifier le fichier de configuration à utiliser (défaut : ./bopscrk.cfg)
  --version          afficher la version et quitter

Pour plus d'informations, veuillez vous référer à la section Utilisation avancée.

(retour en haut)

Comment ça fonctionne

  • Vous devez fournir quelques mots qui serviront de base.
  • La fonctionnalité lyricpass permet d'introduire des artistes. L'outil téléchargera toutes les paroles de ses chansons et chaque ligne sera ajoutée comme un nouveau mot. Par défaut, les noms d'artistes et un mot formé par l'initiale de chaque mot de chaque phrase seront également ajoutés.
  • L'outil générera toutes les combinaisons possibles entre eux.
  • Pour générer plus de combinaisons, il ajoutera quelques séparateurs courants (par ex. "-", "_", "."), des nombres et des caractères spéciaux fréquemment utilisés dans les mots de passe.
  • Vous pouvez utiliser les transformations leet et de casse pour augmenter vos chances.

Conseils

  • Les champs peuvent être laissés vides.
  • Vous pouvez utiliser des accents dans vos mots et des caractères spéciaux (si vous utilisez le mode non interactif, échappez les caractères spéciaux comme ' et " avec des antislashs, par ex. : bopscrk -w John,O\'hara,Doe,foo,bar).
  • Dans le champ autres, vous pouvez écrire plusieurs mots séparés par des virgules. Exemple : 2C,Flipper.
  • Si vous souhaitez produire toutes les transformations leet possibles, activez l'option recursive_leet dans le fichier de configuration.
  • Si vous souhaitez produire toutes les transformations de casse possibles, activez l'option extensive_case dans le fichier de configuration.
  • Vous pouvez sélectionner les transformations à appliquer aux phrases de paroles trouvées via le fichier cfg.
  • En utilisant le mode non interactif, vous devez fournir les années de manière longue et courte (1970,70) pour obtenir le même résultat qu'en mode interactif.
  • Vous devez être prudent avec l'argument -n. Si vous définissez une grande valeur, cela pourrait entraîner des listes de mots trop volumineuses. Je recommande des valeurs entre 2 et 5.
  • Pour fournir plusieurs noms d'artistes en ligne de commande, vous devez les fournir séparés par des virgules. Exemple : -a johndoe,johnsmith
  • Pour fournir des noms d'artistes avec des espaces en ligne de commande, vous devez les fournir entre guillemets. Exemple : -a "john doe,john smith"

(retour en haut)

Utilisation avancée

Personnalisation du comportement à l'aide du fichier .cfg

  • Dans le fichier bopscrk.cfg, vous pouvez spécifier vos propres jeux de caractères et activer/désactiver des options :

    • extra_combinations (comme (john, doe) => 123john, john123, 123doe, doe123, john123doe doe123john) sont activées par défaut. Vous pouvez les désactiver dans le fichier de configuration pour obtenir des listes de mots plus ciblées.
    • separators_chars : caractères à utiliser dans les combinaisons supplémentaires. Peut être un seul caractère ou une chaîne de caractères, par ex. : !?-/&(
    • separators_strings : chaînes à utiliser dans les combinaisons supplémentaires. Peut être une seule chaîne ou une liste de chaînes séparées par des espaces, par ex. : 123 34!@
    • leet_charset : caractères à remplacer et leurs substituts correspondants dans les transformations leet, par ex. : e:3 b:8 t:7 a:4
    • recursive_leet : active un appel récursif à la fonction leet_transforms() pour obtenir toutes les transformations leet possibles. ATTENTION : activé avec des valeurs --max élevées (par ex. : supérieures à 18) peut prendre beaucoup de temps. Peut être vrai ou faux.
    • extensive_case : par défaut, bopscrk n'applique que les transformations de casse les plus courantes : tout en minuscules, tout en majuscules, chaque première lettre en majuscule, toutes les paires en majuscule, toutes les impaires en majuscule, toutes les consonnes en majuscule et toutes les voyelles en majuscule. Vous pouvez activer cette option pour obtenir TOUTES les transformations de casse possibles, ce qui peut donner des listes de mots beaucoup plus volumineuses, mais peut être utile dans certains scénarios.

(retour en haut)

Lyricpass

Cette fonctionnalité est basée sur une version modifiée d'un outil développé à l'origine par initstring. Les modifications sont apportées pour intégrer les entrées et sorties de l'outil avec bopscrk.

Il récupérera toutes les paroles de toutes les chansons appartenant aux artistes que vous fournissez. Par défaut, il stockera chaque artiste, chaque phrase trouvée avec substitution des espaces, chaque phrase trouvée réduite à ses initiales (qui seront transformées ultérieurement si vous avez activé les transformations leet et de casse).

(retour en haut)

Feuille de route

  • Améliorer la gestion de la mémoire
    • Écrire les listes de mots dans le système de fichiers pendant l'exécution et les utiliser comme cache (#12)
  • Améliorer les performances
    • Améliorer la logique de parallélisme
  • Fonctionnalités supplémentaires
    • Implémenter une barre de progression pour tenir l'utilisateur informé de l'état d'exécution
    • Implémenter un fichier de session pour suivre le point d'exécution et pouvoir arrêter et reprendre les sessions (#12)
    • Créer des options de configuration pour les transformations de casse personnalisées (par ex. : désactiver les transformations paires/impaires)
    • Implémenter une sortie "pipable" pour permettre l'intégration avec d'autres outils (le flag -q affichera uniquement la liste de mots finale sur stdout)

Voir les problèmes ouverts pour une liste complète des fonctionnalités proposées (et des problèmes connus).

(retour en haut)

Contribuer

Les contributions sont ce qui rend la communauté open source un endroit incroyable pour apprendre, inspirer et créer. Toute contribution que vous apportez est grandement appréciée.

Si vous avez une suggestion qui améliorerait ce projet, veuillez forker le dépôt et créer une pull request. Vous pouvez également simplement ouvrir un problème avec le tag "enhancement". N'oubliez pas de donner une étoile au projet ! Merci encore !

  1. Forker le Projet
  2. Créer votre Branche de Fonctionnalité (git checkout -b feature/AmazingFeature)
  3. Commiter vos Changements (git commit -m 'Add some AmazingFeature')
  4. Pousser vers la Branche (git push origin feature/AmazingFeature)
  5. Ouvrir une Pull Request

Contributeurs

  • noraj a contribué en ouvrant plusieurs problèmes et pull requests qui ont permis de corriger certains bogues importants. Il a également géré lui-même l'ajout de l'outil dans les dépôts BlackArch et RawSec, ce qui a augmenté sa popularité et son utilisation.
  • nylocx et agoertz-fls ont contribué en ajoutant le support de Python 3.
  • glozanoa et fabaff ont contribué en ajoutant la commande bopscrk (améliorations sur setup.py).

Merci à tous !

(retour en haut)

Journal des modifications

  • Notes de version 2.4.7 (02/09/2024)

    • Amélioration de la logique de transformation de casse (maintenant elle respecte la casse du mot d'origine)
    • Inclusion de nouvelles opérations de base de transformation de casse
    • Implémentation du mode de transformation de casse étendue
    • Correction de fautes de frappe
  • Notes de version 2.4.6 (30/08/2024)

    • Augmentation des performances de parallélisme (implémentation réelle du multiprocessing)
    • Meilleure gestion des erreurs de l'analyseur de configuration
    • Correction de fautes de frappe
  • Notes de version 2.4.5 (02/08/2022)

    • Barre de progression implémentée et fonctionnelle
    • Argument version inclus
    • Documentation améliorée
  • Notes de version 2.4.4 (31/07/2022)

    • Bogue d'importations relatives corrigé
    • Début de la refonte de la structure générale pour permettre l'inclusion de la fonctionnalité barre de progression
  • Notes de version 2.4.3 (28/07/2022)

    • Correction de la structure du projet pour permettre une installation correcte via pip :
      • Ajout de MANIFEST pour exclure les fichiers compilés et de test lors de la construction de la distribution

(retour en haut)

Licence

Distribué sous la Licence Publique Générale GNU v3.0. Voir LICENSE pour plus d'informations.

(retour en haut)

Contact

r3nt0n : Github - email
bopscrk : Github - Pypi

(retour en haut)

Remerciements

  • Le module lyricpass est basé sur un projet créé par initstring.
  • La police Pixel Gothic par Kajetan Andrzejak.
  • Best-README-Template par othneildrew.

(retour en haut)

Avertissement légal

Cet outil est créé dans le seul but de sensibilisation et d'éducation à la sécurité, il ne doit pas être utilisé contre des systèmes pour lesquels vous n'avez pas l'autorisation de tester/attaquer. L'auteur n'est pas responsable de toute utilisation abusive ou de tout dommage que vous pourriez causer. Vous acceptez que vous utilisez ce logiciel à vos propres risques.

(retour en haut)

Télécharger l’outil
Peut être vrai ou faux.
  • remove_parenthesis : supprimer toutes les parenthèses dans les paroles trouvées avant toute transformation
  • take_initials : produire des mots basés sur l'initiale de chaque mot dans les phrases de paroles trouvées (si activé avec remove_parenthesis désactivé, peut produire des mots inutiles)
  • artist_split_by_word : diviser les noms d'artistes et ajouter chaque mot comme nouveau
  • lyric_split_by_word : identique avec les paroles trouvées
  • artist_space_replacement : remplacer les espaces dans les noms d'artistes par les caractères/chaînes définis dans le jeu de caractères
  • lyric_space_replacement : identique avec les paroles trouvées
  • space_replacement_chars : caractères à insérer à la place des espaces dans un nom d'artiste ou une phrase de paroles. Peut être un seul caractère ou une chaîne de caractères, par ex. : !?-/&(
  • space_replacement_strings : chaînes à insérer à la place des espaces dans un nom d'artiste ou une phrase de paroles. Peut être une seule chaîne ou une liste de chaînes séparées par des espaces, par ex. : 123 34!@
  • Exemples de configuration de paramètres

    • Combiner tous les mots en utilisant un point comme séparateur, et de même en utilisant une virgule
      separators_chars=.,
    • Convertir toutes les occurrences de "a/A" en "4" et toutes les occurrences de "e/E" en "3"
      leet_charset=a:4 e:3
  • Amélioration de la structure pour copier correctement toute la structure dans le répertoire des paquets Python à l'intérieur d'un répertoire parent
  • Correction du chemin relatif vers le fichier de configuration
  • Capture d'exception lorsqu'un fichier de configuration incorrect est fourni (avertissement et sortie)
  • Notes de version 2.4 (26/07/2022)

    • Rendre le processus d'installation plus facile en permettant la méthode pip install
    • Début de l'implémentation d'une meilleure gestion de la mémoire (écriture et lecture de listes de mots mises en cache dans des fichiers i/o), pas encore fonctionnelle
    • Mise à jour et correction de bogues mineurs liés aux dépendances
    • FONCTIONNALITÉ SUPPRIMÉE : 'exclure d'autres listes de mots', ne semble pas utile, il existe d'autres outils pour faire ce travail spécifique
  • Notes de version 2.3.1

    • Correction d'un bogue d'espace de noms (lié au module aux.py, renommé auxiliars.py) lors de l'exécution sur des systèmes Windows
    • Tests unitaires (et tests unitaires simples pour les fonctions de transformation, d'exclusion et de combinaison) implémentés.
  • Notes de version 2.3 (15/10/2020)

    • Configuration personnalisable pour les transformations des artistes et des paroles à l'aide du fichier cfg
    • Mise à jour des dépendances dans setup.py
    • Logique multithread améliorée
    • Ordre des transformations Leet et de casse inversé pour améliorer l'efficacité des opérations
    • BOGUE CORRIGÉ dans le remplacement des espaces dans les paroles
    • BOGUE CORRIGÉ lors de la suppression des doublons (Type Error: unhashable type: 'list')
    • Gestion de la mémoire et efficacité améliorées
    • DÉCOUPAGE EN MODULES pour améliorer la structure du projet
    • BOGUE CORRIGÉ dans la fonctionnalité d'exclusion de listes de mots
  • Notes de version 2.2 (11/10/2020)

    • Fichier de configuration implémenté
    • NOUVELLE FONCTIONNALITÉ : Permet de créer des jeux de caractères personnalisés et des modèles de transformation via le fichier de configuration
    • NOUVELLE FONCTIONNALITÉ : Transformations leet récursives implémentées (désactivées par défaut, peuvent être activées dans le fichier cfg)
  • Notes de version 2.2~beta (10/10/2020)

    • L'intégration de lyricpass a été mise à jour pour fonctionner avec la dernière version publiée par initstring
    • Option --lyrics-all supprimée (fonctionnalité intégrée dans d'autres options)
  • Notes de version 2.1 (11/07/2020)

    • Correction du bogue de longueur minimale et maximale
  • Notes de version 2.0/1.5 (17/06/2020)

    • PYTHON 3 MAINTENANT PRIS EN CHARGE : la branche master passe à Python 3. La branche secondaire conserve le support de Python 2.7 legacy
  • Notes de version 0-1.2(beta)

    • LISTES DE MOTS D'EXCLUSION : amélioration des performances grâce à des exclusions multithreadées
    • NOUVELLE FONCTIONNALITÉ : la recherche de paroles liées aux artistes augmente les chances de la liste de mots