
Un scanner d'identifiants par défaut.
Un scanner d'identifiants par défaut.

changeme reprend là où les scanners commerciaux s'arrêtent. Il se concentre sur la détection des identifiants par défaut et de backdoor, et pas nécessairement des identifiants courants. Son mode par défaut consiste à analyser les identifiants par défaut HTTP, mais il prend en charge d'autres identifiants.
changeme est conçu pour être simple à ajouter de nouveaux identifiants sans avoir à écrire de code ou de modules. changeme conserve les données d'identification séparées du code. Tous les identifiants sont stockés dans des fichiers yaml afin qu'ils puissent être facilement lus par les humains et traités par changeme. Les fichiers d'identifiants peuvent être créés en utilisant l'outil ./changeme.py --mkcred et en répondant à quelques questions.
changeme prend en charge les protocoles http/https, mssql, mysql, postgres, ssh, ssh avec clé, snmp, mongodb et ftp. Utilisez ./changeme.py --dump pour afficher tous les identifiants actuellement disponibles.
Vous pouvez charger vos cibles en utilisant différentes méthodes : adresse IP unique/hôte, sous-réseau, liste d'hôtes, fichier nmap xml et requête Shodan. Toutes les méthodes sauf Shodan sont chargées comme argument positionnel et le type est déduit.
changeme n'a été testé que sur Linux et présente des problèmes connus sur Windows et OS X/macOS. Utilisez docker pour exécuter changeme sur les plateformes non supportées. Il prend en charge soit une file d'attente basée sur Redis (la plus stable), soit une file d'attente en mémoire.
Les versions stables de changeme se trouvent sur la page des releases.
Pour le support mssql, unixodbc-dev doit être installé avant d'installer pyodbc.
Pour le support postgres, libpq-dev doit être installé.
PhantomJS est requis dans votre PATH pour les captures d'écran des rapports HTML.
Utilisez pip pour installer les modules python requis : pip install -r requirements.txt
Une manière pratique d'exécuter changeme est de le faire à l'intérieur d'un conteneur Docker. Vous pouvez exécuter un conteneur pré-construit depuis Docker Hub, ou construire le vôtre en utilisant les instructions ci-dessous.
Docker fonctionne mieux avec Redis comme backend de file d'attente. Voici comment obtenir une configuration de conteneur lié fonctionnant avec Redis.
Obtenez les derniers conteneurs : docker pull redis && docker pull ztgrace/changeme
Lancez redis en arrière-plan : docker run -d --name redis1 redis
Démarrez changeme en liant le conteneur redis par nom et en montant un répertoire local dans le répertoire /mnt du conteneur : docker run -it -v /tmp/results:/mnt --link redis1:redis ztgrace/changeme:latest /bin/sh
Exécutez changeme avec --redishost redis et un fichier --output dans notre volume monté : ./changeme.py --redishost redis --output /mnt/results.csv --protocols ssh --threads 20 -d 192.168.1.0/24
docker build -t changeme .docker run -it changeme /bin/bashVoici quelques exemples d'utilisation courante.
./changeme.py 192.168.59.100./changeme.py 192.168.59.0/24./changeme.py subnet.xml./changeme.py -n "Apache Tomcat" --timeout 5 192.168.59.0/24./changeme.py --shodan_query "Server: SQ-WEBCAM" --shodan_key keygoeshere -c camera./changeme.py --protocols ssh,ssh_key 192.168.59.0/24./changeme.py snmp://192.168.1.20Voir Exemples Wiki pour des exemples plus détaillés.
Le scanner telnet est cassé.
De plus, tout ce qui est signalé sous https://github.com/ztgrace/changeme/issues comme bug.
Les bugs et améliorations sont suivis à https://github.com/ztgrace/changeme/issues.
Demander un identifiant : Veuillez ajouter un issue sur Github et appliquer le label credential.
Voter pour un identifiant : Si vous souhaitez nous aider à prioriser les identifiants à ajouter, vous pouvez ajouter un commentaire à un issue credential.
Veuillez consulter le wiki pour plus de détails.
Merci pour les contributions de code et les suggestions.