Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CredNinja — Un outil multithread conçu pour identifier si des identifiants sont valides, invalides ou valides en tant qu'admin local au sein d'un réseau à grande échelle via SMB, désormais avec un chasseur d'utilisateurs. | Kitploit
Outils/GitHubGitHub/raikia/credninja
Mouvement LatéralCollecte d'InformationsTests d'Intrusion
GitHubraikia/credninja

CredNinja

Un outil multithread conçu pour identifier si des identifiants sont valides, invalides ou valides en tant qu'admin local au sein d'un réseau à grande échelle via SMB, désormais avec un chasseur d'utilisateurs.

Voir le dépôt
448837il y a 7 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Cet outil est destiné aux testeurs de pénétration qui souhaitent réaliser un engagement rapidement et efficacement. Bien que cet outil puisse être utilisé pour des opérations plus discrètes (y compris quelques ajouts ci-dessous), il excelle vraiment lorsqu'il est utilisé à l'échelle d'un grand réseau.

Au cœur de celui-ci, vous lui fournissez une liste d'identifiants que vous avez dérobés (ou des hachages, il peut faire du pass-the-hash) et une liste de systèmes sur le domaine (je suggère de scanner d'abord le port 445, ou vous pouvez utiliser "--scan"). Il vous indiquera si les identifiants que vous avez dérobés sont valides sur le domaine, et si vous avez un accès administrateur local à un hôte. Voir ci-dessous pour des fonctionnalités supplémentaires, comme la chasse aux utilisateurs et l'énumération détaillée des hôtes.

Il est destiné à être exécuté sur Kali Linux

.d8888b. 888 888b 888 d8b d8b
d88P Y88b 888 8888b 888 Y8P Y8P
888 888 888 88888b 888
888 888d888 .d88b. .d88888 888Y88b 888 888 88888b. 8888 8888b.
888 888P" d8P Y8b d88" 888 888 Y88b888 888 888 "88b "888 "88b 888 888 888 88888888 888 888 888 Y88888 888 888 888 888 .d888888 Y88b d88P 888 Y8b. Y88b 888 888 Y8888 888 888 888 888 888 888 "Y8888P" 888 "Y8888 "Y88888 888 Y888 888 888 888 888 "Y888888 888
d88P
888P"

root@kitploit:~
                v2.3 (Construit le 26/01/2018) - Chris King (@raikiasec)

                     Pour obtenir de l'aide : ./CredNinja.py -h

usage: CredNinja.py -a comptes_a_tester.txt -s systemes_a_tester.txt [-t THREADS] [--ntlm] [--valid] [--invalid] [-o OUTPUT] [-p DELIMITEURMDP] [--delay SECONDES %GIGUE] [--timeout TIMEOUT] [--stripe] [--scan] [--scan-timeout SCAN_TIMEOUT] [-h] [--no-color] [--os] [--domain] [--users] [--users-time USERS_TIME]

Vérifiez rapidement la validité de plusieurs identifiants utilisateur sur plusieurs serveurs et soyez informé si cet utilisateur dispose des droits d'administrateur local sur chaque serveur.

Arguments obligatoires : -a comptes_a_tester.txt, --accounts comptes_a_tester.txt Un mot ou un fichier d'identifiants utilisateur à tester. Les noms d'utilisateur sont acceptés sous la forme "DOMAINE\NOMUTILISATEUR:MOTDEPASSE" -s systemes_a_tester.txt, --servers systemes_a_tester.txt Un mot ou un fichier de serveurs à tester. Il peut s'agir d'un seul système, d'un nom de fichier contenant une liste de systèmes, d'un fichier gnmap, ou d'adresses IP en notation CIDR. Chaque identifiant sera testé contre chacun de ces serveurs en tentant d'accéder à C$ via SMB

Arguments optionnels : -t THREADS, --threads THREADS Nombre de threads à utiliser. Par défaut : 10 --ntlm Traiter les mots de passe comme des hachages NTLM et tenter de faire du pass-the-hash ! --valid Afficher uniquement les identifiants valides/administrateur local --invalid Afficher uniquement les identifiants invalides -o OUTPUT, --output OUTPUT Enregistrer les résultats dans un fichier -p DELIMITEURMDP, --passdelimiter DELIMITEURMDP Modifier le délimiteur entre le nom d'utilisateur du compte et le mot de passe. Par défaut : ":" --delay SECONDES %GIGUE Retarder chaque requête par thread du nombre de secondes spécifié avec gigue (exemple : --delay 20 10, délai de 20 secondes avec 10 % de gigue) --timeout TIMEOUT Nombre de secondes à attendre pour les données avant expiration. Par défaut : 15 secondes --stripe Tester un seul identifiant sur un seul hôte pour éviter d'inonder un seul système avec plusieurs tentatives de connexion (utilisé pour vérifier la validité des identifiants). Cela sélectionnera aléatoirement des hôtes à partir du fichier d'hôtes fourni. --scan Effectuer une vérification rapide pour voir si le port 445 est disponible sur l'hôte avant de le mettre en file d'attente pour traitement --scan-timeout SCAN_TIMEOUT Définit le délai d'attente pour le scan spécifié par l'argument --scan. Par défaut : 2 secondes -h, --help Obtenir de l'aide sur l'utilisation de ce script --no-color Désactiver la couleur de sortie. Le fichier écrit est toujours sans couleur

Récupération d'informations supplémentaires : --os Afficher le système d'exploitation du système si disponible (aucune requête supplémentaire n'est envoyée) --domain Afficher le domaine principal du système si disponible (aucune requête supplémentaire n'est envoyée) --users Lister les utilisateurs qui se sont connectés au système au cours des 6 derniers mois (nécessite un ADMINISTRATEUR LOCAL). Renvoie les noms d'utilisateur avec le nombre de jours depuis la modification de leur répertoire personnel. Cela envoie une requête supplémentaire à chaque hôte --users-time USERS_TIME Modifie --users pour rechercher les utilisateurs qui se sont connectés au cours du nombre de jours fourni (par défaut 100 jours)

Journal des modifications :

v2.3 - Mis à jour avec quelques fonctionnalités supplémentaires

root@kitploit:~
* Ajout de l'analyse des fichiers gnmap. Le fichier fourni à l'argument --systems (-s)
  peut désormais être un fichier gnmap (se terminant par .gnmap)
* Ajout de l'analyse de la notation CIDR. L'adresse IP fournie à l'argument --systems (-s)
  peut désormais être en notation CIDR et il étendra correctement la plage
  et testera tous les systèmes dans l'espace IP (assurez-vous de fournir --scan pour
  scanner les systèmes au préalable !)
* Rendu --scan multithreadé pour qu'il soit BEAUCOUP plus rapide

v2.0 - Première version de CredNinja, successeur de CredSwissArmy :

root@kitploit:~
* Mêmes capacités que l'ancien CredSwissArmy (utiliser des identifiants et une liste d'hôtes
  pour rechercher un accès administrateur local sur un réseau via SMB)
    * Entièrement multithreadé ! C'est 8 fois plus rapide que l'ancien CredSwissArmy !
    * Gère beaucoup mieux les erreurs et les mots de passe complexes
    * Peut toujours faire du pass-the-hash avec l'option "--ntlm"
    * Conserve les mêmes arguments qu'avant
    * Ajout de "--timeout", qui permet d'accélérer les scans si vous le souhaitez
    * Ajout de "--scan", qui effectue un scan rapide du port 445 des hôtes pour s'assurer
  qu'ils sont joignables avant d'essayer les identifiants
    * Ajout de "--stripe", qui teste chaque identifiant une fois sur un système aléatoire
  (utilisé pour valider les identifiants sans paraître suspect dans le journal d'événements d'un seul système)
    * Ajout de "--delay", qui vous permet de spécifier un délai entre les scans des hôtes
  pour être plus discret. "--delay 10 20" créera un délai de 10 secondes avec une gigue de 20 %
  (donc entre 8 et 10 secondes)
    * Ajout d'une sortie en couleur pour que le succès soit plus évident !

ET MAINTENANT LES AJOUTS SYMPAS

    * Ajout de "--os", qui affiche le système d'exploitation de chaque système qu'il peut
  identifier (aucun paquet supplémentaire n'est envoyé à l'hôte cible)
    * Ajout de "--domain", qui affiche le domaine principal auquel le système appartient
  (aucun paquet supplémentaire n'est envoyé à l'hôte cible)
    * Ajout de "--users", qui affiche une liste des utilisateurs dont les répertoires personnels
  ont été modifiés depuis X jours (X est modifiable avec "--users-days", par défaut
  100 jours). En gros, un chasseur d'utilisateurs SMB qui montre où les utilisateurs sont connectés
  ou ont été connectés (1 paquet supplémentaire est envoyé à chaque hôte cible)
    * À venir : Détecteur d'antivirus pour signaler la présence potentielle d'antivirus
  sur le système
Télécharger l’outil