Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CredMaster — रीफैक्टर्ड और बेहतर CredKing पासवर्ड स्प्रेइंग टूल, जो आईपी पते घुमाने, अनाम रहने और थ्रॉटलिंग से बचने के लिए FireProx APIs का उपयोग करता है। | Kitploit
उपकरण/GitHubGitHub/knavesec/credmaster
पासवर्ड क्रैकिंगटोहीपासवर्ड हमलेआईडीएस/आईपीएस से बचनावेब एप्लिकेशन शोषणएपीआई सुरक्षा परीक्षणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगक्लाउड सुरक्षापहचान और एक्सेस प्रबंधन (IAM)प्रमाणीकरणरेड टीमिंग
1.3k1731 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHubknavesec/credmaster

CredMaster

रीफैक्टर्ड और बेहतर CredKing पासवर्ड स्प्रेइंग टूल, जो आईपी पते घुमाने, अनाम रहने और थ्रॉटलिंग से बचने के लिए FireProx APIs का उपयोग करता है।

रिपॉजिटरी देखें

CredMaster

एक पासवर्ड स्प्रे / ब्रूट फोर्स हमला Amazon AWS पासथ्रू प्रॉक्सी के माध्यम से लॉन्च करें, हर प्रमाणीकरण प्रयास के लिए अनुरोध करने वाला IP पता बदलते हुए। यह गतिशील रूप से अधिक प्रच्छन्न पासवर्ड स्प्रे के लिए FireProx APIs बनाता है।

@ustayready को उनके CredKing और FireProx टूल्स के लिए धन्यवाद, जो इस सुइट का आधार हैं।

पूरे नोट्स विकी पर देखें, टूल इस ब्लॉगपोस्ट में विशिष्टताओं के साथ जारी किया गया है।

डिटेक्शन टिप्स के लिए, ब्लॉगपोस्ट और डिटेक्शन सेक्शन देखें।

खाता लॉकआउट से सावधान रहें, अपने लक्ष्य की रीसेट नीतियों को जानें

TL;DR

  1. git clone रेपो को नीचे करें
  2. सही कुंजियाँ बनाने के तरीके के बारे में अनिश्चित हों तो यह ब्लॉग देखें।
  3. pip install -r requirements.txt
  4. कॉन्फ़िग फ़ाइल (विकी) को वांछित विकल्पों के साथ भरें, या CLI के माध्यम से प्रदान करें

लाभ और विशेषताएँ

  • हर अनुरोध के लिए अनुरोध करने वाला IP पता बदलता है
  • प्रॉक्सी पासथ्रू के लिए स्वचालित रूप से APIs जनरेट करता है
  • API ट्रैकिंग नंबर, फॉरवर्ड-फॉर IPs और अन्य प्रॉक्सी ट्रैकिंग हेडर्स को स्पूफ करता है = पूरी तरह से अनाम
  • कॉन्फ़िग फ़ाइल के माध्यम से आसान कॉन्फ़िगरेशन
  • मल्टी-थ्रेडेड प्रोसेसिंग
  • पासवर्ड देरी काउंटर और लॉकआउट नीति से बचने के लिए कॉन्फ़िगरेशन
  • आसानी से नए प्लगइन जोड़ें
  • रंगीन आउटपुट
  • Keybase, Slack, Discord, Teams और Pushover के लिए सूचना प्रणाली
  • समयबद्ध स्प्रे और SOC से बचने के लिए WeekdayWarrior सेटिंग

general

त्वरित उपयोग

वर्तमान में निम्नलिखित प्लगइन समर्थित हैं:

  • OWA - Outlook Web Access
    • --plugin owa
  • EWS - Exchange Web Services
    • --plugin ews
  • O365 - Office365 - अप्रचलित
    • plugin removed
  • ADFS - Active Directory Federation Services
    • --plugin adfs
  • O365Enum - Office365 यूज़र एनम (कोई प्रमाणीकरण अनुरोध नहीं)
    • --plugin o365enum
  • MSOL - Microsoft Online
    • --plugin msol
  • MSGraph - MSGraph मॉड्यूल, azure और MSOL क्रेडेंशियल्स के लिए msgraph स्प्रे बिंदु
    • --plugin msgraph
  • AzureSSO - Azure AD सीमलेस SSO एंडपॉइंट

उदाहरण उपयोग:

root@kitploit:~
python3 credmaster.py --plugin {pluginname} --access_key {key} --secret_access_key {key} -u userfile -p passwordfile -a useragentfile {otherargs}

या

root@kitploit:~
python3 credmaster.py --config config.json

इस टूल के लिए AWS API एक्सेस कुंजियाँ आवश्यक हैं, इन कुंजियों को प्राप्त करने के तरीके पर एक वॉकथ्रू यहाँ पाया जा सकता है: https://bond-o.medium.com/aws-pass-through-proxy-84f1f7fa4b4b

अन्य सभी उपयोग विवरण विकी पर पाए जा सकते हैं

TODO

PRs स्वागत हैं :)

  • नया प्लगइन: Optiv's Go365 Method - SOAP के माध्यम से Office365 auth और userenum क्षमताएँ शामिल हैं
  • रुके/रद्द किए गए स्कैन के लिए "Resume" कार्यक्षमता। आदर्श रूप से उपयोग की गई APIs के लिए डेटा संग्रहीत करना, वे नष्ट हुई थीं या नहीं और स्प्रे किस यूज़र/पासवर्ड पर चल रहा था
  • यह विश्वसनीय रूप से निर्धारित करने की विधि कि कोई auth प्रयास थ्रॉटल हुआ था, ताकि यूज़रनाम को फिर से कतारबद्ध किया जा सके और पूर्ण कवर के लिए बाद में पुनः प्रयास किया जा सके (प्रति-प्लगइन होना होगा, प्लगइन स्क्रिप्ट में "throttled" बूलियन मान लौटाएं, थ्रॉटल होने पर फिर से कतारबद्ध करें)
  • वेबहुक के लिए सूचना प्रणाली (Teams TODO)
  • सफलता पर रुकने का फ़्लैग
  • स्प्रे प्रोफ़ाइल ओवरहाल
  • विकास नोट्स
  • स्प्रे username==password

क्रेडिट्स

  • Mike Felch (ustayready) - CredKing और FireProx
  • Beau Bullock (dafthack) - MSOLSpray टूल
  • Martin Ingesen (mrtn9) - MSOLSpray Python टूल
  • Oliver Morton (grimhacker) - Office365UserEnum टूल
  • Marcello (byt3bl33d3r) - SprayingToolkit
  • Erforschr - HTTP Bruteforce टूल
  • Florian Hauser (frycos from codewhitesec) - ADFS प्लगइन
  • nyxgeek - Azure AD सीमलेस SSO पायथन इम्प्लीमेंटेशन
  • Joe Helle (joehelle) - Oh365UserFinder
  • Cameron Geehr (BarrelTit0r) - o365enum टूल
  • Max Gruenberg (Max_Gruenberg) - o365enum प्लगइन
  • x0rz - GmailEnum तकनीक
  • Kole Swesey (0xPanic_) - विभिन्न PR
  • Logan (TheToddLuci0) - विभिन्न बग स्क्वैशिंग, AWS प्रमाणीकरण और Keybase सूचना
  • Andy Gill (ZephrFish) - रंग कार्य + ट्वीक्स/सूचनाएँ, डेव रीराइट में सहायता, AzVault मॉड्यूल
  • Hugo VINCENT (@hugow) - बैच आकार / देरी
  • Dennis Herrmann (dhn_ from CODE WHITE GmbH) - Ntfy सूचना समर्थन
  • Jason Juntunen (missing0x00) - PingFed प्लगइन
  • Gustavo Penna (moreirapenna2) - HTTP POST प्लगइन

बेझिझक मुझसे संपर्क करें

  • @knave Keybase पर
  • Twitter - knavesec
टूल डाउनलोड करें
--plugin azuresso
  • AzVault - AzVault मॉड्यूल, MSOL/AzureSSO से अलग Azure स्प्रे बिंदु
    • --plugin azvault
  • Okta - Okta प्रमाणीकरण पोर्टल
    • --plugin okta
  • FortinetVPN - Fortinet VPN क्लाइंट
    • --plugin fortinetvpn
  • HTTPBrute - सामान्य HTTP ब्रूट तरीके (Basic/Digest/NTLM)
    • --plugin httpbrute
  • GMailEnum - GSuite/Gmail एन्यूमरेशन
    • --plugin gmailenum
  • PingFed - Ping फेडरेटेड प्रमाणीकरण
    • --plugin pingfed
  • HTTPPost - कस्टम बॉडी और हेडर्स के साथ सामान्य HTTP POST
    • --plugin httppost