Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
changeme — एक डिफ़ॉल्ट क्रेडेंशियल स्कैनर। | Kitploit
उपकरण/GitHubGitHub/ztgrace/changeme
भेद्यता स्कैनरपासवर्ड हमलेवेब सुरक्षानेटवर्क सुरक्षापेनिट्रेशन टेस्टिंग
GitHubztgrace/changeme

changeme

एक डिफ़ॉल्ट क्रेडेंशियल स्कैनर।

रिपॉजिटरी देखें
1.5k2531 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

changeme Build Status

एक डिफ़ॉल्ट क्रेडेंशियल स्कैनर।

Basic Scan

परिचय

changeme वहीं से शुरू होता है जहाँ व्यावसायिक स्कैनर छोड़ देते हैं। इसका ध्यान डिफ़ॉल्ट और बैकडोर क्रेडेंशियल्स का पता लगाने पर है, न कि सामान्य क्रेडेंशियल्स पर। इसका डिफ़ॉल्ट मोड HTTP डिफ़ॉल्ट क्रेडेंशियल्स को स्कैन करना है, लेकिन अन्य क्रेडेंशियल्स के लिए भी समर्थन है।

changeme को इस तरह डिज़ाइन किया गया है कि बिना कोई कोड या मॉड्यूल लिखे नए क्रेडेंशियल्स जोड़ना आसान हो। changeme क्रेडेंशियल डेटा को कोड से अलग रखता है। सभी क्रेडेंशियल्स yaml फ़ाइलों में संग्रहीत होते हैं ताकि वे मनुष्यों द्वारा आसानी से पढ़े जा सकें और changeme द्वारा संसाधित किए जा सकें। क्रेडेंशियल फ़ाइलों को ./changeme.py --mkcred टूल का उपयोग करके और कुछ प्रश्नों के उत्तर देकर बनाया जा सकता है।

changeme http/https, mssql, mysql, postgres, ssh, ssh w/key, snmp, mongodb और ftp प्रोटोकॉल का समर्थन करता है। वर्तमान में उपलब्ध सभी क्रेडेंशियल्स को आउटपुट करने के लिए ./changeme.py --dump का उपयोग करें।

आप अपने लक्ष्यों को विभिन्न तरीकों से लोड कर सकते हैं: एकल IP पता/होस्ट, सबनेट, होस्ट की सूची, nmap xml फ़ाइल और Shodan क्वेरी। Shodan को छोड़कर सभी विधियाँ एक स्थितीय तर्क के रूप में लोड की जाती हैं और प्रकार का अनुमान लगाया जाता है।

स्थापना

changeme का केवल Linux पर परीक्षण किया गया है और Windows और OS X/macOS पर ज्ञात समस्याएँ हैं। असमर्थित प्लेटफार्मों पर changeme चलाने के लिए Docker का उपयोग करें। यह redis-समर्थित कतार (सबसे स्थिर) या इन-मेमोरी समर्थित कतार का समर्थन करता है।

changeme के स्थिर संस्करण releases पृष्ठ पर पाए जा सकते हैं।

mssql समर्थन के लिए, pyodbc स्थापित करने से पहले unixodbc-dev स्थापित करना आवश्यक है।

postgres समर्थन के लिए, libpq-dev स्थापित करना आवश्यक है।

HTML रिपोर्ट स्क्रीनशॉट के लिए PhantomJS को आपके PATH में होना आवश्यक है।

आवश्यक पायथन मॉड्यूल स्थापित करने के लिए pip का उपयोग करें: pip install -r requirements.txt

Docker

changeme चलाने का एक सुविधाजनक तरीका Docker कंटेनर के अंदर करना है। आप Docker Hub से पूर्व-निर्मित कंटेनर चला सकते हैं, या नीचे दिए गए निर्देशों का उपयोग करके अपना खुद का बना सकते हैं।

Docker में changeme चलाएँ

Docker Redis के साथ कतार बैकएंड के रूप में सबसे अच्छा काम करता है। यहाँ Redis के साथ एक लिंक्ड कंटेनर सेटअप काम करने का तरीका बताया गया है।

Get the latest containers: docker pull redis && docker pull ztgrace/changeme

Launch redis in the background: docker run -d --name redis1 redis

Redis कंटेनर को नाम से लिंक करते हुए और एक स्थानीय निर्देशिका को कंटेनर की /mnt निर्देशिका में माउंट करते हुए changeme प्रारंभ करें: docker run -it -v /tmp/results:/mnt --link redis1:redis ztgrace/changeme:latest /bin/sh

हमारे माउंटेड वॉल्यूम में --redishost को redis और --output फ़ाइल के साथ changeme चलाएँ: ./changeme.py --redishost redis --output /mnt/results.csv --protocols ssh --threads 20 -d 192.168.1.0/24

Dockerfile से निर्माण करें

  1. Build the docker container: docker build -t changeme .
  2. Run changeme from inside the container: docker run -it changeme /bin/bash

उपयोग उदाहरण

नीचे कुछ सामान्य उपयोग उदाहरण दिए गए हैं।

  • एकल होस्ट को स्कैन करें: ./changeme.py 192.168.59.100
  • डिफ़ॉल्ट क्रेडेंशियल्स के लिए सबनेट स्कैन करें: ./changeme.py 192.168.59.0/24
  • nmap फ़ाइल का उपयोग करके स्कैन करें: ./changeme.py subnet.xml
  • Tomcat डिफ़ॉल्ट क्रेडेंशियल्स के लिए सबनेट स्कैन करें और टाइमआउट 5 सेकंड सेट करें: ./changeme.py -n "Apache Tomcat" --timeout 5 192.168.59.0/24
  • लक्ष्य सूची भरने और डिफ़ॉल्ट क्रेडेंशियल्स की जाँच करने के लिए Shodan का उपयोग करें: ./changeme.py --shodan_query "Server: SQ-WEBCAM" --shodan_key keygoeshere -c camera
  • SSH और ज्ञात SSH कुंजियों के लिए स्कैन करें: ./changeme.py --protocols ssh,ssh_key 192.168.59.0/24
  • प्रोटोकॉल सिंटैक्स का उपयोग करके होस्ट को SNMP क्रेडेंशियल्स के लिए स्कैन करें: ./changeme.py snmp://192.168.1.20

अधिक विस्तृत उदाहरणों के लिए Wiki Examples देखें।

ज्ञात समस्याएँ

Telnet स्कैनर टूटा हुआ है।

इसके अलावा, https://github.com/ztgrace/changeme/issues पर बग के रूप में दर्ज कोई भी चीज़।

बग और सुधार

बग और सुधार https://github.com/ztgrace/changeme/issues पर ट्रैक किए जाते हैं।

क्रेडेंशियल का अनुरोध करें: कृपया Github पर एक issue जोड़ें और credential लेबल लागू करें।

क्रेडेंशियल के लिए वोट करें: यदि आप हमें यह प्राथमिकता देने में मदद करना चाहते हैं कि कौन से क्रेडेंशियल जोड़ने हैं, तो आप एक credential issue पर टिप्पणी जोड़ सकते हैं।

कृपया अधिक विवरण के लिए wiki देखें।

योगदानकर्ता

कोड योगदान और सुझावों के लिए धन्यवाद।

  • @AlessandroZ
  • @m0ther_
  • @GraphX
  • @Equinox21_
  • https://github.com/ztgrace/changeme/graphs/contributors
टूल डाउनलोड करें