Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CredKing — IP रोटेशन के लिए AWS Lambda का उपयोग करके पासवर्ड स्प्रेइंग | Kitploit
उपकरण/GitHubGitHub/ustayready/credking
पासवर्ड हमलेस्क्रिप्टिंग और स्वचालनपेनिट्रेशन टेस्टिंगक्लाउड सुरक्षापहचान और एक्सेस प्रबंधन (IAM)प्रमाणीकरण
GitHubustayready/credking

CredKing

IP रोटेशन के लिए AWS Lambda का उपयोग करके पासवर्ड स्प्रेइंग

रिपॉजिटरी देखें
668988 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CredKing

  • अवलोकन
    • लाभ
  • मूल उपयोग
  • प्लगइन उपयोग
    • Gmail
    • Okta
  • इंस्टॉलेशन
  • विकास
    • प्लगइन विशिष्ट तर्क

अवलोकन

AWS Lambda का उपयोग करके कई क्षेत्रों में पासवर्ड स्प्रे आसानी से लॉन्च करें, प्रत्येक अनुरोध के साथ IP पतों को घुमाते हुए।

द्वारा प्रस्तुत:

Black Hills Information Security

लाभ

  • सभी AWS Lambda क्षेत्रों का पूर्ण समर्थन
  • मल्टी-थ्रेडेड प्रोसेसिंग
  • उपयोगकर्ता/पासवर्ड जोड़े उत्पन्न करता है
  • आसानी से नए प्लगइन जोड़ें
  • स्वचालित रूप से निष्पादन भूमिका और लैम्ब्डा बनाता है

मूल उपयोग

उपयोग: credking.py [-h] --plugin PLUGIN [--threads THREADS] --userfile USERFILE --passwordfile PASSWORDFILE --access_key ACCESS_KEY --secret_access_key SECRET_ACCESS_KEY [--useragentfile USERAGENTFILE]

root@kitploit:~
Arguments:
  -h, --help                            यह सहायता संदेश दिखाएँ और बाहर निकलें
  --plugin PLUGIN                       स्प्रेइंग प्लगइन
  --threads THREADS                     थ्रेड गणना (डिफ़ॉल्ट: 1)
  --userfile USERFILE                   उपयोगकर्ता फ़ाइल
  --passwordfile PASSWORDFILE           पासवर्ड फ़ाइल
  --access_key ACCESS_KEY               AWS एक्सेस कुंजी
  --secret_access_key SECRET_ACCESS_KEY AWS गुप्त एक्सेस कुंजी
  --useragentfile                       उपयोगकर्ता एजेंट फ़ाइल

प्लगइन उपयोग

Gmail

Gmail प्लगइन को किसी अतिरिक्त तर्क की आवश्यकता नहीं है।

Okta

Okta प्लगइन एक नया आवश्यक तर्क जोड़ता है जिसे oktadomain कहा जाता है।

उपयोग: credking.py <सामान्य तर्क> --oktadomain org.okta.com

इंस्टॉलेशन

Ubuntu 16.04

आप Python 3 का उपयोग करके निम्नलिखित कमांड के साथ स्वचालित रूप से इंस्टॉल और चला सकते हैं:

root@kitploit:~
$ git clone https://github.com/ustayready/CredKing
$ cd CredKing
~/CredKing$ python3 credking.py

ध्यान दें कि Python 3 आवश्यक है।

बग रिपोर्ट, सुविधा अनुरोध और पैच का स्वागत है।

विकास

आप निम्न प्रकार से नए प्लगइन बना सकते हैं:

root@kitploit:~
$ cd plugins
$ mkdir newplugin
$ cd newplugin
$ touch __init__.py
$ touch newplugin.py

इसके बाद, अपने newplugin.py में lambda हैंडलर फ़ंक्शन शामिल करना सुनिश्चित करें:

root@kitploit:~
def lambda_handler(event, context):
	return your_function(event['username'], event['password'])

CredKing एक डिप्लॉयमेंट जिप फ़ाइल उत्पन्न करता है जो लैम्ब्डा बनने पर उन्हें प्राप्त होती है। इस वजह से, CredKing को प्री-रेक्विज़िट्स को सीधे newplugin फ़ोल्डर में इंस्टॉल करने की आवश्यकता होती है। आप इसे इस प्रकार कर सकते हैं:

root@kitploit:~
$ pip install <pre-req> -t .

प्लगइन विशिष्ट तर्क

प्लगइन विशिष्ट तर्कों को credking.py में कोई संशोधन किए बिना निर्दिष्ट किया जा सकता है, बस उन्हें --argumentname value के रूप में पास करें।

यदि आपके प्लगइन को प्लगइन-विशिष्ट तर्कों की आवश्यकता है, तो आप अपने प्लगइन निर्देशिका के __init__.py फ़ाइल में एक validate फ़ंक्शन लागू कर सकते हैं जिसे सभी वैकल्पिक तर्कों का एक शब्दकोश पास किया जाएगा।

नीचे okta प्लगइन के __init__.py द्वारा उपयोग किए जाने वाले प्लगइन तर्क सत्यापन का एक उदाहरण है।

root@kitploit:~
def validate(args):
    if 'oktadomain' in args.keys():
        return True,None
    else:
        error = "Missing oktadomain argument, specify as --oktadomain org.okta.com"
        return False,error

okta.py का lambda_handler फ़ंक्शन फिर नीचे दिखाए अनुसार oktadomain तर्क तक पहुँचता है।

root@kitploit:~
def lambda_handler(event, context):
	domain = event['args']['oktadomain']
	return okta_authenticate(domain, event['username'], event['password'], event['useragent'])

बस इतना ही, आनंद लें!

टूल डाउनलोड करें