
CaptainCredz is a modular and discreet password-spraying tool.
CaptainCredz est un outil de « password spraying » modulaire et discret, avec des fonctionnalités avancées telles qu'un mécanisme de cache et un contrôle fin du rythme d'envoi.
Pour commencer à utiliser captaincredz, les lignes suivantes peuvent être utiles :
TEXT_EDITOR=nano
git clone https://github.com/synacktiv/captaincredz
cd captaincredz
pip3 install -r requirements.txt
$TEXT_EDITOR config.json
$TEXT_EDITOR ww_config.json
python3 captaincredz.py --config config.json --weekday_warrior ww_config.json
Captaincredz peut être installé avec pip(x) install .. Alternativement, on peut installer les dépendances requises et exécuter captaincredz via le script captaincredz.py, en suivant les commandes de la section TL;DR ci-dessus.
usage: captaincredz.py [-h] -c CONFIG [-w WEEKDAY_WARRIOR]
options:
-h, --help show this help message and exit
-c CONFIG, --config CONFIG
Configure CaptainCredz using config file config.json
-w WEEKDAY_WARRIOR, --weekday_warrior WEEKDAY_WARRIOR
Weekday Warrior config file. Only active when specified
Pour des informations détaillées sur le format des fichiers de configuration, veuillez vous référer au wiki associé à ce dépôt.
Si votre fournisseur d'identité n'est pas encore pris en charge par CaptainCredz, vous devrez peut-être écrire votre propre plugin.
La meilleure chose à faire est de regarder les plugins déjà implémentés et d'écrire le vôtre de la même manière. En particulier, adapter les plugins de Credmaster à CaptainCredz ne devrait pas être trop difficile, car les fonctions définies sont à peu près les mêmes.
Peut-être souhaitez-vous ajouter une action après chaque succès, comme envoyer un message Telegram par exemple. Cela n'est pas encore implémenté par CaptainCredz, mais peut l'être assez facilement dans l'état actuel des choses.
La meilleure chose à faire est de regarder les post_actions de base déjà implémentées et d'écrire la vôtre de la même manière. Les post_actions reçoivent une variété de données du plugin afin de mettre en œuvre leur logique.
Captaincredz est fortement inspiré par CredMaster. Nous avons estimé qu'il lui manquait un certain nombre de fonctionnalités intéressantes, comme un mécanisme de cache, des post_actions plus génériques, ou la possibilité de remplacer l'implémentation intégrée de rotation d'adresses IP Fireprox par notre propre proxy IPSpinner par exemple. Nous avons donc initialement effectué une pull request sur le dépôt original de CredMaster. Cette pull request apporte des changements majeurs au cœur du projet, car il n'était pas initialement prévu pour ces fonctionnalités. Par conséquent, en parallèle de cette PR, nous avons décidé de commencer une réécriture complète, en conservant les bonnes choses de CredMaster tout en incorporant ce dont nous avions besoin. L'architecture du code est modulaire et permet des ajouts futurs.
Un grand merci à @knavesec pour son travail sur CredMaster !