Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
DefaultCreds-cheat-sheet — सभी डिफ़ॉल्ट क्रेडेंशियल्स के लिए एक ही स्थान, जो ब्लू/रेड टीम के सदस्यों को डिफ़ॉल्ट पासवर्ड वाले डिवाइसों की पहचान करने में सहायता करता है 🛡️ | Kitploit
उपकरण/GitHubGitHub/ihebski/defaultcreds-cheat-sheet
रक्षात्मक उपकरणटोहीपासवर्ड हमलेभेद्यता विश्लेषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंगचयनित संसाधन

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHubihebski/defaultcreds-cheat-sheet

DefaultCreds-cheat-sheet

सभी डिफ़ॉल्ट क्रेडेंशियल्स के लिए एक ही स्थान, जो ब्लू/रेड टीम के सदस्यों को डिफ़ॉल्ट पासवर्ड वाले डिवाइसों की पहचान करने में सहायता करता है 🛡️

रिपॉजिटरी देखेंवेबसाइट
6.7k7821 महीना पहलेKitploit द्वारा समीक्षित

डिफ़ॉल्ट क्रेडेंशियल्स चीट शीट

पेंटेस्टर्स/ब्लू टीमर्स को अभियानों के दौरान सहायता करने के लिए सभी डिफ़ॉल्ट क्रेडेंशियल्स के लिए एक जगह, जिसमें विभिन्न उत्पादों के लिए डिफ़ॉल्ट लॉगिन/पासवर्ड विवरण शामिल हैं, जो कई संदर्भों से प्राप्त किए गए हैं।

P.S : अधिकांश क्रेडेंशियल्स changeme, routersploit और Seclists प्रोजेक्ट्स से निकाले गए थे, आप इस प्रक्रिया को स्वचालित करने के लिए इन टूल्स का उपयोग कर सकते हैं https://github.com/ztgrace/changeme , https://github.com/threat9/routersploit (शानदार काम के लिए धन्यवाद)

  • परियोजना प्रगति पर है

प्रेरणा

  • सबसे प्रसिद्ध विक्रेताओं के डिफ़ॉल्ट क्रेडेंशियल्स के लिए एक दस्तावेज़
  • पेंटेस्ट/रेड टीमिंग अभियान के दौरान पेंटेस्टर्स की सहायता करें
  • ब्लू टीमर्स को इस सुरक्षा दोष की खोज करके कंपनी के बुनियादी ढांचे की संपत्तियों को सुरक्षित करने में मदद करना, ताकि इसे कम किया जा सके। देखें OWASP गाइड [WSTG-ATHN-02] - Testing_for_Default_Credentials

डेटासेट के संक्षिप्त आँकड़े

स्रोत

  • Changeme
  • Routersploit
  • betterdefaultpasslist
  • Seclists
  • ics-default-passwords (@noraj को धन्यवाद)
  • विक्रेताओं के दस्तावेज़/ब्लॉग

स्थापना और उपयोग

डिफ़ॉल्ट क्रेडेंशियल्स चीट शीट टूल pypi पर उपलब्ध है

root@kitploit:~
$ pip3 install defaultcreds-cheat-sheet
$ creds search tomcat
ऑपरेटिंग सिस्टमपरीक्षण किया गया
Linux(Kali,Ubuntu,Lubuntu)✔️
Windows(10,11)✔️
macOS✔️
मैन्युअल स्थापना
root@kitploit:~
$ git clone https://github.com/ihebski/DefaultCreds-cheat-sheet
$ pip3 install -r requirements.txt
$ cp creds /usr/bin/ && chmod +x /usr/bin/creds
$ creds search tomcat

Creds स्क्रिप्ट

उपयोग गाइड

root@kitploit:~
# Search for product creds
➤ creds search tomcat
+----------------------------------+------------+------------+
| Product                          |  username  |  password  |
+----------------------------------+------------+------------+
| apache tomcat (web)              |   tomcat   |   tomcat   |
| apache tomcat (web)              |   admin    |   admin    |
...
+----------------------------------+------------+------------+

# Update records
➤ creds update
Check for new updates...🔍
New updates are available 🚧
[+] Download database...

# Export Creds to files (could be used for brute force attacks)
➤ creds search tomcat export
+----------------------------------+------------+------------+
| Product                          |  username  |  password  |
+----------------------------------+------------+------------+
| apache tomcat (web)              |   tomcat   |   tomcat   |
| apache tomcat (web)              |   admin    |   admin    |
...
+----------------------------------+------------+------------+

[+] Creds saved to /tmp/tomcat-usernames.txt , /tmp/tomcat-passwords.txt 📥

प्रॉक्सी के माध्यम से creds चलाएँ

root@kitploit:~
# Search for product creds
➤ creds search tomcat --proxy=http://localhost:8080

# update records
➤ creds update --proxy=http://localhost:8080

# Search for Tomcat creds and export results to /tmp/tomcat-usernames.txt , /tmp/tomcat-passwords.txt
➤ creds search tomcat --proxy=http://localhost:8080 export

प्रॉक्सी विकल्प केवल संस्करण 0.5.2 से उपलब्ध है

asciicast

Pass Station

noraj ने DefaultCreds-Cheat-Sheet.csv का उपयोग करके इस डेटाबेस में डिफ़ॉल्ट क्रेडेंशियल्स खोजने के लिए CLI और लाइब्रेरी बनाई है। टूल का नाम Pass Station (दस्तावेज़) है और इसमें कुछ शक्तिशाली खोज सुविधाएँ (फ़ील्ड्स, स्विच, रेगेक्स्प, हाइलाइट) और आउटपुट (सरल तालिका, सुंदर तालिका, JSON, YAML, CSV) हैं।

asciicast

योगदान करें

यदि आपको किसी विशिष्ट उत्पाद का पासवर्ड नहीं मिल पाता है, तो कृपया डेटासेट को अपडेट करने के लिए एक पुल रिक्वेस्ट सबमिट करें।

अस्वीकरण

केवल शैक्षिक उद्देश्यों के लिए, इसे अपनी जिम्मेदारी पर उपयोग करें।

टूल डाउनलोड करें
उत्पाद/विक्रेताउपयोगकर्ता नामपासवर्ड
गिनती371137113711
अद्वितीय139811211680
शीर्षOracle
आवृत्ति235814479