
एक डिफ़ॉल्ट क्रेडेंशियल स्कैनर।
एक डिफ़ॉल्ट क्रेडेंशियल स्कैनर।

changeme वहीं से शुरू होता है जहाँ व्यावसायिक स्कैनर छोड़ देते हैं। इसका ध्यान डिफ़ॉल्ट और बैकडोर क्रेडेंशियल्स का पता लगाने पर है, न कि सामान्य क्रेडेंशियल्स पर। इसका डिफ़ॉल्ट मोड HTTP डिफ़ॉल्ट क्रेडेंशियल्स को स्कैन करना है, लेकिन अन्य क्रेडेंशियल्स के लिए भी समर्थन है।
changeme को इस तरह डिज़ाइन किया गया है कि बिना कोई कोड या मॉड्यूल लिखे नए क्रेडेंशियल्स जोड़ना आसान हो। changeme क्रेडेंशियल डेटा को कोड से अलग रखता है। सभी क्रेडेंशियल्स yaml फ़ाइलों में संग्रहीत होते हैं ताकि वे मनुष्यों द्वारा आसानी से पढ़े जा सकें और changeme द्वारा संसाधित किए जा सकें। क्रेडेंशियल फ़ाइलों को ./changeme.py --mkcred टूल का उपयोग करके और कुछ प्रश्नों के उत्तर देकर बनाया जा सकता है।
changeme http/https, mssql, mysql, postgres, ssh, ssh w/key, snmp, mongodb और ftp प्रोटोकॉल का समर्थन करता है। वर्तमान में उपलब्ध सभी क्रेडेंशियल्स को आउटपुट करने के लिए ./changeme.py --dump का उपयोग करें।
आप अपने लक्ष्यों को विभिन्न तरीकों से लोड कर सकते हैं: एकल IP पता/होस्ट, सबनेट, होस्ट की सूची, nmap xml फ़ाइल और Shodan क्वेरी। Shodan को छोड़कर सभी विधियाँ एक स्थितीय तर्क के रूप में लोड की जाती हैं और प्रकार का अनुमान लगाया जाता है।
changeme का केवल Linux पर परीक्षण किया गया है और Windows और OS X/macOS पर ज्ञात समस्याएँ हैं। असमर्थित प्लेटफार्मों पर changeme चलाने के लिए Docker का उपयोग करें। यह redis-समर्थित कतार (सबसे स्थिर) या इन-मेमोरी समर्थित कतार का समर्थन करता है।
changeme के स्थिर संस्करण releases पृष्ठ पर पाए जा सकते हैं।
mssql समर्थन के लिए, pyodbc स्थापित करने से पहले unixodbc-dev स्थापित करना आवश्यक है।
postgres समर्थन के लिए, libpq-dev स्थापित करना आवश्यक है।
HTML रिपोर्ट स्क्रीनशॉट के लिए PhantomJS को आपके PATH में होना आवश्यक है।
आवश्यक पायथन मॉड्यूल स्थापित करने के लिए pip का उपयोग करें: pip install -r requirements.txt
changeme चलाने का एक सुविधाजनक तरीका Docker कंटेनर के अंदर करना है। आप Docker Hub से पूर्व-निर्मित कंटेनर चला सकते हैं, या नीचे दिए गए निर्देशों का उपयोग करके अपना खुद का बना सकते हैं।
Docker Redis के साथ कतार बैकएंड के रूप में सबसे अच्छा काम करता है। यहाँ Redis के साथ एक लिंक्ड कंटेनर सेटअप काम करने का तरीका बताया गया है।
Get the latest containers: docker pull redis && docker pull ztgrace/changeme
Launch redis in the background: docker run -d --name redis1 redis
Redis कंटेनर को नाम से लिंक करते हुए और एक स्थानीय निर्देशिका को कंटेनर की /mnt निर्देशिका में माउंट करते हुए changeme प्रारंभ करें: docker run -it -v /tmp/results:/mnt --link redis1:redis ztgrace/changeme:latest /bin/sh
हमारे माउंटेड वॉल्यूम में --redishost को redis और --output फ़ाइल के साथ changeme चलाएँ: ./changeme.py --redishost redis --output /mnt/results.csv --protocols ssh --threads 20 -d 192.168.1.0/24
docker build -t changeme .docker run -it changeme /bin/bashनीचे कुछ सामान्य उपयोग उदाहरण दिए गए हैं।
./changeme.py 192.168.59.100./changeme.py 192.168.59.0/24./changeme.py subnet.xml./changeme.py -n "Apache Tomcat" --timeout 5 192.168.59.0/24./changeme.py --shodan_query "Server: SQ-WEBCAM" --shodan_key keygoeshere -c camera./changeme.py --protocols ssh,ssh_key 192.168.59.0/24./changeme.py snmp://192.168.1.20अधिक विस्तृत उदाहरणों के लिए Wiki Examples देखें।
Telnet स्कैनर टूटा हुआ है।
इसके अलावा, https://github.com/ztgrace/changeme/issues पर बग के रूप में दर्ज कोई भी चीज़।
बग और सुधार https://github.com/ztgrace/changeme/issues पर ट्रैक किए जाते हैं।
क्रेडेंशियल का अनुरोध करें: कृपया Github पर एक issue जोड़ें और credential लेबल लागू करें।
क्रेडेंशियल के लिए वोट करें: यदि आप हमें यह प्राथमिकता देने में मदद करना चाहते हैं कि कौन से क्रेडेंशियल जोड़ने हैं, तो आप एक credential issue पर टिप्पणी जोड़ सकते हैं।
कृपया अधिक विवरण के लिए wiki देखें।
कोड योगदान और सुझावों के लिए धन्यवाद।