Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Cr3dOv3r — Conosci i pericoli degli attacchi di riutilizzo delle credenziali. | Kitploit
Strumenti/GitHubGitHub/d4vinci/cr3dov3r
OSINT (Open Source Intelligence)Attacchi alle PasswordRaccolta InformazioniPenetration Testing
GitHubd4vinci/cr3dov3r

Cr3dOv3r

Conosci i pericoli degli attacchi di riutilizzo delle credenziali.

Vedi Repository
2.1k4118 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Cr3dOv3r Python 3.5 Python 2.7 Build Status

Il tuo miglior amico negli attacchi di riutilizzo delle credenziali.

Fornisci a Cr3dOv3r un'email e lui fa due semplici e utili lavori:

  • Cerca perdite pubbliche per l'email e restituisce il risultato con i dettagli più utili sulla perdita (usando l'API haveibeenpwned) e tenta di ottenere le password in chiaro dalle perdite trovate (usando @GhostProjectME).
  • Ora fornisci una password o una password trapelata e lui prova queste credenziali su alcuni siti web noti (es: Facebook, Twitter, Google...), dice se il login è riuscito e se c'è un captcha che blocca la strada!

Alcuni scenari in cui Cr3dOv3r può essere utilizzato

  • Controlla se l'email target è presente in qualche perdita e poi usa la password trapelata per verificarla sui siti web.
  • Controlla se le credenziali target che hai trovato sono riutilizzate su altri siti web/servizi.
  • Verifica se la vecchia password ottenuta dal target/dalle perdite è ancora usata su qualche sito web.

Screenshots

screenshot screenshot screenshot

Utilizzo

root@kitploit:~
usage: Cr3d0v3r.py [-h] [-p] [-np] [-q] email

positional arguments:
  email       Email/username to check

optional arguments:
  -h, --help  show this help message and exit
  -p          Don't check for leaks or plain text passwords.
  -np         Don't check for plain text passwords.
  -q          Quiet mode (no banner).

Installazione e requisiti

Per far funzionare lo strumento al meglio devi avere:

  • Python 3.x o 2.x (preferito 3).
  • Sistema Linux o Windows.
  • Funziona su alcune macchine con MacOS e python3.
  • I requisiti menzionati nelle prossime righe.

Installazione

+Per Windows: (Dopo aver scaricato e decompresso il ZIP)

root@kitploit:~
cd Cr3dOv3r-master
python -m pip install -r win_requirements.txt
python Cr3d0v3r.py -h

+Per Linux:

root@kitploit:~
git clone https://github.com/D4Vinci/Cr3dOv3r.git
cd Cr3dOv3r
python3 -m pip install -r requirements.txt
python3 Cr3d0v3r.py -h

+Per Docker:

root@kitploit:~
git clone https://github.com/D4Vinci/Cr3dOv3r.git
docker build -t cr3dov3r Cr3dOv3r/
docker run -it cr3dov3r "[email protected]"

Se vuoi aggiungere un sito web allo strumento, segui le istruzioni nella wiki

Contatti

  • Twitter

Donazione

Se questo strumento ti è stato utile, sentiti libero di ringraziarmi offrendomi un caffè :)

Coffee

Disclaimer

Cr3dOv3r è stato creato per mostrare quanto possano essere pericolosi gli attacchi di riutilizzo delle credenziali e non è responsabile per uso improprio o scopi illegali. Usalo solo per penetration test o scopi educativi!!!

Copiare un codice da questo strumento o usarlo in un altro strumento è accettato purché tu menzioni da dove l'hai preso 😄

Le pull request sono sempre benvenute :D

Scarica lo strumento