Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
username-anarchy — Outils de noms d'utilisateur pour les tests de pénétration | Kitploit
Outils/GitHubGitHub/urbanadventurer/username-anarchy
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceAttaques de Mots de PasseCollecte d'InformationsTests d'Intrusion
GitHuburbanadventurer/username-anarchy

username-anarchy

Outils de noms d'utilisateur pour les tests de pénétration

Voir le dépôt
1.4k167il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

License Stable Release Repositories

Username Anarchy

  • Version : 0.6 (20 septembre 2024)
  • Auteur : urbanadventurer (Andrew Horton)
  • Page d'accueil : https://www.morningstarsecurity.com/research/username-anarchy
  • Source : https://github.com/urbanadventurer/username-anarchy/
  • Licence : MIT

Description

Outils pour générer des noms d'utilisateur lors de tests d'intrusion. Les noms d'utilisateur sont la moitié du problème de l'attaque par force brute des mots de passe.

Ceci est utile pour les tentatives de devinette de comptes utilisateurs/mots de passe par force brute et l'énumération de noms d'utilisateur lorsque ceux-ci sont basés sur les noms des utilisateurs. En essayant quelques mots de passe faibles sur un grand ensemble de comptes utilisateurs, les seuils de verrouillage de compte peuvent être évités.

Les noms des utilisateurs peuvent être identifiés via différentes méthodes :

  • Récupération (web scraping) des noms d'employés sur LinkedIn, Facebook et autres réseaux sociaux.
  • Extraction des métadonnées de types de documents tels que PDF, Word, Excel, etc. Cela peut être fait avec FOCA.

Les alias courants, ou noms d'utilisateur choisis par soi-même, provenant de forums sont également inclus.

Fonctionnalités

  • Architecture de plugins pour les formats de noms d'utilisateur
  • Définitions de format de nom d'utilisateur de type chaîne de format
  • Substitutions. Par exemple, lorsque seule une première initiale et un nom de famille sont connus (LinkedIn liste les utilisateurs de cette façon), il essaiera tous les prénoms possibles.
  • Bases de données par pays de prénoms et noms de famille courants issues de Familypedia et PublicProfiler
  • Contient les listes de prénoms et noms de famille courants de Facebook

Suppléments

  • Noms d'utilisateur courants de forums, classés par popularité

Utilisation

Username Anarchy est un outil en ligne de commande.

root@kitploit:~
	 ___ ____                                                        
	|   |    \ ______  ____ _______   ____  _____     __ __    ____  
	|   :    //  ___/_/    \\_  __ \ /    \ \__  \   /  :  \ _/    \
	'   .   / \___ \ \   o_/ |  | \/|   :  \ /  o \ |  . .  \\   o_/ 
	 \_____/ /______) \_____)|__|   |___:  /(______)|__: :  / \_____)
	       _____                         \/       .__     \/      
	      /     \    ____  _____  _______   ____  |  |__  ___.__.   
	     /   o   \  /    \ \__  \ \_  __ \_/ ___\ |  |  \(   :  |   
	    /    .    \|   .  \ /  o \ |  | \/\  \___ |   .  \\___  |   
	    \____:__  /|___:__/(______)|__|    \_____)|___:__//_____|   
	            \/                                                  
	Usage: ./username-anarchy [OPTIONS]... [firstname|first last|first middle last]
	Author: Andrew Horton (urbanadventurer). Version: 0.5

	Names:
	 -i, --input-file FILE     Input list of names. Can be SPACE, CSV or TAB delimited.
	                           Defaults to firstname, lastname. Valid column headings are:
	                           firstinitial, firstname, lastinitial, lastname,
	                           middleinitial, middlename.
	 -a, --auto                Automatically generate names from a country/list
	 -c, --country COUNTRY     COUNTRY can be one of the following datasets:
	                           PublicProfiler:
	                           argentina, austria, belgium, canada, china,
	                           denmark, france, germany, hungary, india, ireland,
	                           italy, luxembourg, netherlands, newzealand, norway,
	                           poland, serbia, slovenia, spain, sweden,
	                           switzerland, uk, us
	                           Other:
	                           Facebook - uses the Facebook top 10,000 names
	     --given-names FILE    Dictionary of given names
	     --family-names FILE   Dictionary of family names
	 -s, --substitute STATE    Control name substitutions
	                           Valid values are 'on' and 'off'. Default: off
	                           Can substitute any part of a name not available
	 -m, --max-sub NUM         Limit quantity of substitutions per plugin.
	                           Default: -1 (Unlimited)

	Username format:
	 -l, --list-formats        List format plugins
	 -f, --select-format LIST  Select format plugins by name. Comma delimited list
	 -r, --recognise USERNAME  Recognise which format is in use for a username.
	                           This uses the Facebook dataset. Use verbose mode to
	                           show progress.
	 -F, --format FORMAT       Define the user format using either format string or
	                           ABK format. See README.md for format details.

	Output:
	 -@, --suffix BOOL         Suffix. e.g. @example.com
	                           Default: None
	 -C BOOL,                  Case insensitive usernames.
	     --case-insensitive    Default: True (All lower case)

	Miscellaneous:
	 -v, --verbose             Display plugin format comments in output and displays
	                           last name searches in plugin format recogniser
	 -h, --help

Exemple d'utilisation

Vous connaissez le nom d'un utilisateur mais pas le format du nom d'utilisateur

root@kitploit:~
./username-anarchy anna key
anna
annakey
anna.key
annakey
annak
a.key
akey
kanna
k.anna
...

Vous connaissez le format du nom d'utilisateur et les noms des utilisateurs

root@kitploit:~
./username-anarchy --input-file ./test-names.txt  --select-format first.last
andrew.horton
jim.vongrippenvud
peter.otoole

Vous savez que le serveur se trouve en France

Notez que -a ou --auto est requis lorsque vous ne spécifiez aucun nom d'entrée.

root@kitploit:~
./username-anarchy --country france --auto
martin
bernard
thomas
durand
richard
robert
petit
moreau
dubois
simon
martinsmith
martinjohnson
...

Liste des plugins de format de nom d'utilisateur

root@kitploit:~
./username-anarchy --list-formats
Plugin name         	Example
--------------------------------------------------------------------------------
first               	anna
firstlast           	annakey
first.last          	anna.key
firstlast[8]        	annakey
firstl              	annak
f.last              	a.key
flast               	akey
lfirst              	kanna
l.first             	k.anna
lastf               	keya
last                	key
last.f              	key.a
last.first          	key.anna
FLast               	AKey
first1              	anna0,anna1,anna2
fl                  	ak
fmlast              	abkey
firstmiddlelast     	annaboomkey
fml                 	abk
FL                  	AK
FirstLast           	AnnaKey
First.Last          	Anna.Key
Last                	Key
FML                 	ABK

Reconnaître automatiquement le format du nom d'utilisateur utilisé

root@kitploit:~
./username-anarchy --recognise j.smith
Recognising j.smith. This can take a while.
Username format j.smith recognised. Plugin name: f.last

Fichiers d'entrée

Pour générer des noms d'utilisateur pour plus d'un compte utilisateur, vous devez fournir les noms dans un fichier texte. Celui-ci peut être délimité par TAB ou CSV.

Exemple 1

root@kitploit:~
Firstname,Lastname
Andrew,Horton
Jim, von Grippenvud
Peter,O'Toole

Exemple 2

LinkedIn affiche souvent le prénom et l'initiale du nom de famille

root@kitploit:~
firstname,lastinitial
andrew,h
foo,b

Exemple 3

Ensemble mixte de noms

root@kitploit:~
firstname,firstinitial,middleinitial,lastname,lastinitial
andrew,,,horton,
jim,,,,v
,p,,o'toole,

Plugins personnalisés

Plugins en ligne de commande

Définissez un format de plugin personnalisé en utilisant soit le format ABK, soit la chaîne de format. Spécifiez le format du nom d'utilisateur avec -F ou --format

Exemple 1

root@kitploit:~
./username-anarchy -F "v-annakey" andrew horton
v-andrewhorton

Exemple 2

root@kitploit:~
./username-anarchy -F "v-%f%l" -a -C poland
v-nowaksmith
v-nowakjohnson
v-nowakjones
v-nowakwilliams
v-nowakbrown
v-nowaklee
v-nowakkhan
v-nowaksingh
v-nowakkumar
v-nowakmiller
...

Écrire des plugins

Vous pouvez ajouter des plugins à Username Anarchy en les définissant dans format-plugins.rb

Cet exemple utilise le format ABK.

root@kitploit:~
Plugin.define "last.first" do
	def generate(n)
		n.format_anna("key.anna")
	end
end

Cet exemple utilise le format de chaîne de format.

root@kitploit:~
Plugin.define "first" do
	def generate(n)
		n.format("%f")
	end
end

Chaînes de format

Username Anarchy fournit une méthode pour définir un format de nom d'utilisateur avec des chaînes de format.

  • %F - Prénom (Firstname)
  • %M - Deuxième prénom (Middlename)
  • %L - Nom de famille (Lastname)
  • %f - prénom (firstname)
  • %m - deuxième prénom (middlename)
  • %l - nom de famille (lastname)
  • %i.f - initiale du prénom (first initial)
  • %i.m - initiale du deuxième prénom (middle initial)
  • %i.l - initiale du nom de famille (last initial)
  • %i.F - Initiale du prénom (First initial)
  • %i.M - Initiale du deuxième prénom (Middle initial)
  • %i.L - Initiale du nom de famille (Last initial)
  • %D - Plage de chiffres 0..9
  • %DD - Plage de chiffres 00..99

Format ABK

Username Anarchy fournit une méthode pour définir un format de nom d'utilisateur avec le format ABK qui se traduit en chaînes de format.

  • Anna - %F
  • Boom - %M
  • Key - %L
  • anna - %f
  • boom - %m
  • key - %l
  • A - %i.F
  • B - %i.M
  • K - %i.L
  • a - %i.f
  • b - %i.m
  • k - %i.l

Noms d'utilisateur de forums

Le dossier forum-names contient :

  • common-forum-names.csv - Un fichier CSV avec les noms de forum et la fréquence à laquelle ils sont apparus
  • common-forum-names-top10k.txt - Les 10 000 premiers noms de forum
  • common-forum-names.txt - 1 774 313 noms de forum
  • phpbb-scraper.rb - un extracteur web (web scraper) pour les noms d'utilisateur sur les forums PHPbb

Ressources de noms

Noms

  • http://worldnames.publicprofiler.org/SearchArea.aspx Quelques pays courants. Top 10 des noms de famille et prénoms
  • https://secure.wikimedia.org/wikipedia/en/wiki/List_of_most_popular_given_names
  • http://www.babynamefacts.com/popularnames/countries.php?country=NZD top 100 des prénoms par pays
  • https://secure.wikimedia.org/wikipedia/en/wiki/List_of_most_common_surnames_in_Oceania

Analyse des noms :

  • https://secure.wikimedia.org/wikipedia/en/wiki/Capitalization
  • http://cpansearch.perl.org/src/KIMRYAN/Lingua-EN-NameParse-1.28/lib/Lingua/EN/NameParse.pm
  • http://search.cpan.org/~summer/Lingua-EN-NameCase/NameCase.pm
Télécharger l’outil