
सभी डिफ़ॉल्ट क्रेडेंशियल्स के लिए एक ही स्थान, जो ब्लू/रेड टीम के सदस्यों को डिफ़ॉल्ट पासवर्ड वाले डिवाइसों की पहचान करने में सहायता करता है 🛡️
पेंटेस्टर्स/ब्लू टीमर्स को अभियानों के दौरान सहायता करने के लिए सभी डिफ़ॉल्ट क्रेडेंशियल्स के लिए एक जगह, जिसमें विभिन्न उत्पादों के लिए डिफ़ॉल्ट लॉगिन/पासवर्ड विवरण शामिल हैं, जो कई संदर्भों से प्राप्त किए गए हैं।
P.S : अधिकांश क्रेडेंशियल्स changeme, routersploit और Seclists प्रोजेक्ट्स से निकाले गए थे, आप इस प्रक्रिया को स्वचालित करने के लिए इन टूल्स का उपयोग कर सकते हैं https://github.com/ztgrace/changeme , https://github.com/threat9/routersploit (शानदार काम के लिए धन्यवाद)
डिफ़ॉल्ट क्रेडेंशियल्स चीट शीट टूल pypi पर उपलब्ध है
$ pip3 install defaultcreds-cheat-sheet
$ creds search tomcat
| ऑपरेटिंग सिस्टम | परीक्षण किया गया |
|---|---|
| Linux(Kali,Ubuntu,Lubuntu) | ✔️ |
| Windows(10,11) | ✔️ |
| macOS | ✔️ |
$ git clone https://github.com/ihebski/DefaultCreds-cheat-sheet
$ pip3 install -r requirements.txt
$ cp creds /usr/bin/ && chmod +x /usr/bin/creds
$ creds search tomcat
# Search for product creds
➤ creds search tomcat
+----------------------------------+------------+------------+
| Product | username | password |
+----------------------------------+------------+------------+
| apache tomcat (web) | tomcat | tomcat |
| apache tomcat (web) | admin | admin |
...
+----------------------------------+------------+------------+
# Update records
➤ creds update
Check for new updates...🔍
New updates are available 🚧
[+] Download database...
# Export Creds to files (could be used for brute force attacks)
➤ creds search tomcat export
+----------------------------------+------------+------------+
| Product | username | password |
+----------------------------------+------------+------------+
| apache tomcat (web) | tomcat | tomcat |
| apache tomcat (web) | admin | admin |
...
+----------------------------------+------------+------------+
[+] Creds saved to /tmp/tomcat-usernames.txt , /tmp/tomcat-passwords.txt 📥
प्रॉक्सी के माध्यम से creds चलाएँ
# Search for product creds
➤ creds search tomcat --proxy=http://localhost:8080
# update records
➤ creds update --proxy=http://localhost:8080
# Search for Tomcat creds and export results to /tmp/tomcat-usernames.txt , /tmp/tomcat-passwords.txt
➤ creds search tomcat --proxy=http://localhost:8080 export
प्रॉक्सी विकल्प केवल संस्करण 0.5.2 से उपलब्ध है
noraj ने DefaultCreds-Cheat-Sheet.csv का उपयोग करके इस डेटाबेस में डिफ़ॉल्ट क्रेडेंशियल्स खोजने के लिए CLI और लाइब्रेरी बनाई है।
टूल का नाम Pass Station (दस्तावेज़) है और इसमें कुछ शक्तिशाली खोज सुविधाएँ (फ़ील्ड्स, स्विच, रेगेक्स्प, हाइलाइट) और आउटपुट (सरल तालिका, सुंदर तालिका, JSON, YAML, CSV) हैं।
यदि आपको किसी विशिष्ट उत्पाद का पासवर्ड नहीं मिल पाता है, तो कृपया डेटासेट को अपडेट करने के लिए एक पुल रिक्वेस्ट सबमिट करें।
अस्वीकरण
केवल शैक्षिक उद्देश्यों के लिए, इसे अपनी जिम्मेदारी पर उपयोग करें।
| उत्पाद/विक्रेता | उपयोगकर्ता नाम | पासवर्ड |
|---|
| गिनती | 3711 | 3711 | 3711 |
| अद्वितीय | 1398 | 1121 | 1680 |
| शीर्ष | Oracle | ||
| आवृत्ति | 235 | 814 | 479 |