Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
changeme — Un scanner d'identifiants par défaut. | Kitploit
Outils/GitHubGitHub/ztgrace/changeme
Scanners de VulnérabilitésAttaques de Mots de PasseSécurité WebSécurité RéseauTests d'Intrusion
GitHubztgrace/changeme

changeme

Un scanner d'identifiants par défaut.

Voir le dépôt
1.5k253il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

changeme Build Status

Un scanner d'identifiants par défaut.

Basic Scan

À propos

changeme reprend là où les scanners commerciaux s'arrêtent. Il se concentre sur la détection des identifiants par défaut et de backdoor, et pas nécessairement des identifiants courants. Son mode par défaut consiste à analyser les identifiants par défaut HTTP, mais il prend en charge d'autres identifiants.

changeme est conçu pour être simple à ajouter de nouveaux identifiants sans avoir à écrire de code ou de modules. changeme conserve les données d'identification séparées du code. Tous les identifiants sont stockés dans des fichiers yaml afin qu'ils puissent être facilement lus par les humains et traités par changeme. Les fichiers d'identifiants peuvent être créés en utilisant l'outil ./changeme.py --mkcred et en répondant à quelques questions.

changeme prend en charge les protocoles http/https, mssql, mysql, postgres, ssh, ssh avec clé, snmp, mongodb et ftp. Utilisez ./changeme.py --dump pour afficher tous les identifiants actuellement disponibles.

Vous pouvez charger vos cibles en utilisant différentes méthodes : adresse IP unique/hôte, sous-réseau, liste d'hôtes, fichier nmap xml et requête Shodan. Toutes les méthodes sauf Shodan sont chargées comme argument positionnel et le type est déduit.

Installation

changeme n'a été testé que sur Linux et présente des problèmes connus sur Windows et OS X/macOS. Utilisez docker pour exécuter changeme sur les plateformes non supportées. Il prend en charge soit une file d'attente basée sur Redis (la plus stable), soit une file d'attente en mémoire.

Les versions stables de changeme se trouvent sur la page des releases.

Pour le support mssql, unixodbc-dev doit être installé avant d'installer pyodbc.

Pour le support postgres, libpq-dev doit être installé.

PhantomJS est requis dans votre PATH pour les captures d'écran des rapports HTML.

Utilisez pip pour installer les modules python requis : pip install -r requirements.txt

Docker

Une manière pratique d'exécuter changeme est de le faire à l'intérieur d'un conteneur Docker. Vous pouvez exécuter un conteneur pré-construit depuis Docker Hub, ou construire le vôtre en utilisant les instructions ci-dessous.

Exécuter changeme dans Docker

Docker fonctionne mieux avec Redis comme backend de file d'attente. Voici comment obtenir une configuration de conteneur lié fonctionnant avec Redis.

Obtenez les derniers conteneurs : docker pull redis && docker pull ztgrace/changeme

Lancez redis en arrière-plan : docker run -d --name redis1 redis

Démarrez changeme en liant le conteneur redis par nom et en montant un répertoire local dans le répertoire /mnt du conteneur : docker run -it -v /tmp/results:/mnt --link redis1:redis ztgrace/changeme:latest /bin/sh

Exécutez changeme avec --redishost redis et un fichier --output dans notre volume monté : ./changeme.py --redishost redis --output /mnt/results.csv --protocols ssh --threads 20 -d 192.168.1.0/24

Construire à partir du Dockerfile

  1. Construisez le conteneur docker : docker build -t changeme .
  2. Exécutez changeme depuis l'intérieur du conteneur : docker run -it changeme /bin/bash

Exemples d'utilisation

Voici quelques exemples d'utilisation courante.

  • Analyser un seul hôte : ./changeme.py 192.168.59.100
  • Analyser un sous-réseau pour les identifiants par défaut : ./changeme.py 192.168.59.0/24
  • Analyser en utilisant un fichier nmap : ./changeme.py subnet.xml
  • Analyser un sous-réseau pour les identifiants par défaut Tomcat et définir le timeout à 5 secondes : ./changeme.py -n "Apache Tomcat" --timeout 5 192.168.59.0/24
  • Utiliser Shodan pour remplir une liste de cibles et les vérifier pour des identifiants par défaut : ./changeme.py --shodan_query "Server: SQ-WEBCAM" --shodan_key keygoeshere -c camera
  • Analyser pour SSH et les clés SSH connues : ./changeme.py --protocols ssh,ssh_key 192.168.59.0/24
  • Analyser un hôte pour les identifiants SNMP en utilisant la syntaxe de protocole : ./changeme.py snmp://192.168.1.20

Voir Exemples Wiki pour des exemples plus détaillés.

Problèmes connus

Le scanner telnet est cassé.

De plus, tout ce qui est signalé sous https://github.com/ztgrace/changeme/issues comme bug.

Bugs et améliorations

Les bugs et améliorations sont suivis à https://github.com/ztgrace/changeme/issues.

Demander un identifiant : Veuillez ajouter un issue sur Github et appliquer le label credential.

Voter pour un identifiant : Si vous souhaitez nous aider à prioriser les identifiants à ajouter, vous pouvez ajouter un commentaire à un issue credential.

Veuillez consulter le wiki pour plus de détails.

Contributeurs

Merci pour les contributions de code et les suggestions.

  • @AlessandroZ
  • @m0ther_
  • @GraphX
  • @Equinox21_
  • https://github.com/ztgrace/changeme/graphs/contributors
Télécharger l’outil