Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
captaincredz — CaptainCredz is a modular and discreet password-spraying tool. | Kitploit
Outils/GitHubGitHub/synacktiv/captaincredz
Password AttacksPenetration TestingIdentity & Access Management (IAM)AuthenticationRed Teaming
GitHubsynacktiv/captaincredz

captaincredz

CaptainCredz is a modular and discreet password-spraying tool.

Voir le dépôt
13911il y a 15 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CaptainCredz

TL;DR

CaptainCredz est un outil de « password spraying » modulaire et discret, avec des fonctionnalités avancées telles qu'un mécanisme de cache et un contrôle fin du rythme d'envoi.

Pour commencer à utiliser captaincredz, les lignes suivantes peuvent être utiles :

root@kitploit:~
TEXT_EDITOR=nano

git clone https://github.com/synacktiv/captaincredz
cd captaincredz
pip3 install -r requirements.txt
$TEXT_EDITOR config.json
$TEXT_EDITOR ww_config.json

python3 captaincredz.py --config config.json --weekday_warrior ww_config.json

Installation

Captaincredz peut être installé avec pip(x) install .. Alternativement, on peut installer les dépendances requises et exécuter captaincredz via le script captaincredz.py, en suivant les commandes de la section TL;DR ci-dessus.

Utilisation

root@kitploit:~
usage: captaincredz.py [-h] -c CONFIG [-w WEEKDAY_WARRIOR]

options:
  -h, --help            show this help message and exit
  -c CONFIG, --config CONFIG
                        Configure CaptainCredz using config file config.json
  -w WEEKDAY_WARRIOR, --weekday_warrior WEEKDAY_WARRIOR
                        Weekday Warrior config file. Only active when specified

Pour des informations détaillées sur le format des fichiers de configuration, veuillez vous référer au wiki associé à ce dépôt.

Étendre CaptainCredz

Écrire votre propre plugin

Si votre fournisseur d'identité n'est pas encore pris en charge par CaptainCredz, vous devrez peut-être écrire votre propre plugin.

La meilleure chose à faire est de regarder les plugins déjà implémentés et d'écrire le vôtre de la même manière. En particulier, adapter les plugins de Credmaster à CaptainCredz ne devrait pas être trop difficile, car les fonctions définies sont à peu près les mêmes.

Écrire votre propre post_action

Peut-être souhaitez-vous ajouter une action après chaque succès, comme envoyer un message Telegram par exemple. Cela n'est pas encore implémenté par CaptainCredz, mais peut l'être assez facilement dans l'état actuel des choses.

La meilleure chose à faire est de regarder les post_actions de base déjà implémentées et d'écrire la vôtre de la même manière. Les post_actions reçoivent une variété de données du plugin afin de mettre en œuvre leur logique.

Remerciements

Captaincredz est fortement inspiré par CredMaster. Nous avons estimé qu'il lui manquait un certain nombre de fonctionnalités intéressantes, comme un mécanisme de cache, des post_actions plus génériques, ou la possibilité de remplacer l'implémentation intégrée de rotation d'adresses IP Fireprox par notre propre proxy IPSpinner par exemple. Nous avons donc initialement effectué une pull request sur le dépôt original de CredMaster. Cette pull request apporte des changements majeurs au cœur du projet, car il n'était pas initialement prévu pour ces fonctionnalités. Par conséquent, en parallèle de cette PR, nous avons décidé de commencer une réécriture complète, en conservant les bonnes choses de CredMaster tout en incorporant ce dont nous avions besoin. L'architecture du code est modulaire et permet des ajouts futurs.

Un grand merci à @knavesec pour son travail sur CredMaster !

Télécharger l’outil