
Strumento CLI per la mutazione di password che applica regole di trasformazione (leet, reverse, case-swap) per generare varianti di password per test di sicurezza e attacchi brute-force.
Questo è uno strumento da riga di comando scritto in Python che applica una o più regole di trasmutazione a una password data o a un elenco di password lette da uno o più file. Lo strumento può essere utilizzato per generare password trasformate per test di sicurezza o scopi di ricerca. Inoltre, mentre esegui penetration testing, ti sarà molto utile per forzare le password brute force!!
Prova del Brute Force delle Password utilizzando le password trasmutate con PassMute

Come Passmute può anche aiutarci a rendere più sicure le nostre password?
PassMute può aiutare a generare password forti e complesse applicando diverse regole di trasformazione alla password di input. Tuttavia, la sicurezza delle password dipende anche da altri fattori come la lunghezza della password, la casualità e l'evitare frasi o pattern comuni.
Le regole di trasformazione includono:
reverse: inverte la stringa della password
uppercase: converte la password in lettere maiuscole
lowercase: converte la password in lettere minuscole
swapcase: scambia il caso di ogni lettera nella password
capitalize: rende maiuscola la prima lettera della password
leet: sostituisce alcune lettere nella password con i loro equivalenti leet
strip: rimuove tutti i caratteri di spaziatura dalla password
Lo strumento può anche scrivere le password trasformate in un file di output ed eseguire il processo di trasformazione in parallelo utilizzando più thread.
Installazione
git clone https://HITH-Hackerinthehouse/PassMute.git
cd PassMute
chmod +x PassMute.py
Utilizzo Per utilizzare lo strumento, è necessario avere Python 3 installato sul sistema. Quindi, puoi eseguire lo strumento dalla riga di comando utilizzando le seguenti opzioni:
python PassMute.py [-h] [-f FILE [FILE ...]] -r RULES [RULES ...] [-v] [-p PASSWORD] [-o OUTPUT] [-t THREAD_TIMEOUT] [--max-threads MAX_THREADS]
Ecco una breve spiegazione delle opzioni disponibili:
-h o --help: mostra il messaggio di aiuto ed esce
-f (FILE) [FILE ...], --file (FILE) [FILE ...]: uno o più file da cui leggere le password
-r (RULES) [RULES ...] o --rules (RULES) [RULES ...]: una o più regole di trasformazione da applicare
-v o --verbose: stampa output dettagliato per ogni trasformazione della password
-p (PASSWORD) o --password (PASSWORD): trasforma una singola password
-o (OUTPUT) o --output (OUTPUT): file di output per salvare le password trasformate
-t (THREAD_TIMEOUT) o --thread-timeout (THREAD_TIMEOUT): timeout per il completamento dei thread (in secondi)
--max-threads (MAX_THREADS): numero massimo di thread da eseguire contemporaneamente (default: 10)
NOTA: Se ricevi un errore relativo al modulo argparse, installalo semplicemente con il seguente comando:
pip install argparse
Esempi
Ecco alcuni comandi di esempio che leggono le password da un file, applicano due regole di trasformazione e salvano le password trasformate in un file di output:
Trasmutazione di una singola password: python PassMute.py -p HITHHack3r -r leet reverse swapcase -v -t 50

Trasmutazione di più password:
python PassMute.py -f testwordlists.txt -r leet reverse -v -t 100 -o testupdatelists.txt

Qui si consiglia di utilizzare la modalità Verbose e Thread nel caso si stiano trasmutando file di grandi dimensioni, e dipende anche dal tuo microprocessore; non è necessario usarli sempre.
Avvertenza legale:
Potresti essere super entusiasta di utilizzare questo strumento, anche noi lo siamo. Ma qui dobbiamo confermare! Hackerinthehouse, qualsiasi contributore di questo progetto e Github non saranno responsabili per qualsiasi azione compiuta da te. Questo strumento è stato creato esclusivamente per scopi di ricerca sulla sicurezza e didattici. È responsabilità dell'utente finale rispettare tutte le leggi locali, statali e federali applicabili.