Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CredMaster — Strumento di password spraying CredKing rifattorizzato e migliorato, utilizza le API FireProx per ruotare gli indirizzi IP, rimanere anonimi e superare il throttling. | Kitploit
Strumenti/GitHubGitHub/knavesec/credmaster
Password CrackingRicognizioneAttacchi alle PasswordEvasione IDS/IPSSfruttamento di Applicazioni WebTest di Sicurezza delle APIRaccolta InformazioniPenetration TestingSicurezza CloudGestione Identità e Accessi (IAM)AutenticazioneRed Teaming
1.3k1731 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHubknavesec/credmaster

CredMaster

Strumento di password spraying CredKing rifattorizzato e migliorato, utilizza le API FireProx per ruotare gli indirizzi IP, rimanere anonimi e superare il throttling.

Vedi Repository

CredMaster

Avvia un attacco di password spray / brute force tramite proxy di pass-through Amazon AWS, cambiando l'indirizzo IP richiedente per ogni tentativo di autenticazione. Questo crea dinamicamente API FireProx per spray di password più elusivi.

Un ringraziamento a @ustayready per i suoi strumenti CredKing e FireProx, che costituiscono la base di questa suite.

Vedi tutte le note complete sul Wiki, lo strumento rilasciato con i dettagli in questo blogpost

Per suggerimenti sulla rilevazione, vedi il blogpost e la sezione detection.

Fai attenzione ai blocchi degli account, conosci le politiche di reset del tuo target

TL;DR

  1. git clone del repository
  2. Se non sai come creare le chiavi corrette, guarda questo blog.
  3. pip install -r requirements.txt
  4. Compila il file di configurazione (wiki) con le opzioni desiderate, o fornisci tramite CLI

Vantaggi e Funzionalità

  • Ruota l'indirizzo IP richiedente per ogni richiesta
  • Genera automaticamente API per il proxy passthru
  • Spoofa i numeri di tracciamento API, gli IP forwarded-for e altri header di tracciamento del proxy = completamente anonimo
  • Facile configurazione tramite file di configurazione
  • Elaborazione multi-thread
  • Contatori di ritardo password e configurazione per eludere le politiche di blocco
  • Aggiungi facilmente nuovi plugin
  • Output colorato
  • Sistemi di notifica per Keybase, Slack, Discord, Teams e Pushover
  • Impostazione WeekdayWarrior per spray temporizzati e evasione SOC

general

Uso Rapido

I seguenti plugin sono attualmente supportati:

  • OWA - Outlook Web Access
    • --plugin owa
  • EWS - Exchange Web Services
    • --plugin ews
  • O365 - Office365 - DEPRECATED
    • plugin removed
  • ADFS - Active Directory Federation Services
    • --plugin adfs
  • O365Enum - Office365 User Enum (No Authentication Request)
    • --plugin o365enum
  • MSOL - Microsoft Online
    • --plugin msol
  • MSGraph - Modulo MSGraph, punto di spray msgraph per credenziali Azure e MSOL
    • --plugin msgraph
  • AzureSSO - Endpoint Azure AD Seamless SSO
    • --plugin azuresso

Esempio di uso:

root@kitploit:~
python3 credmaster.py --plugin {pluginname} --access_key {key} --secret_access_key {key} -u userfile -p passwordfile -a useragentfile {otherargs}

o

root@kitploit:~
python3 credmaster.py --config config.json

Questo strumento richiede le chiavi di accesso API AWS, una guida su come acquisirle può essere trovata qui: https://bond-o.medium.com/aws-pass-through-proxy-84f1f7fa4b4b

Tutti gli altri dettagli di utilizzo si trovano sul wiki

TODO

PR benvenuti :)

  • Nuovo Plugin: Metodo Go365 di Optiv - Include funzionalità di autenticazione e userenum di Office365 tramite SOAP
  • Funzionalità di ripresa per scansioni in pausa/cancellate. Idealmente memorizzare i dati per le API utilizzate, se sono state distrutte e su quale utente/password era lo spray
  • Metodo per determinare in modo affidabile se un tentativo di autenticazione è stato limitato, in modo che il nome utente possa essere riaccodato e riprovato in seguito per una copertura completa (dovrebbe essere per plugin, restituire un valore booleano 'throttled' nello script del plugin, riaccodare se limitato)
  • Sistema di notifica per webhook (Teams TODO)
  • Flag di stop al successo
  • Revisione del profilo spray
  • Note di sviluppo
  • Spray nome utente==password

Crediti

  • Mike Felch (ustayready) - CredKing e FireProx
  • Beau Bullock (dafthack) - strumento MSOLSpray
  • Martin Ingesen (mrtn9) - strumento MSOLSpray Python
  • Oliver Morton (grimhacker) - strumento Office365UserEnum
  • Marcello (byt3bl33d3r) - SprayingToolkit
  • Erforschr - strumento HTTP Bruteforce
  • Florian Hauser (frycos da codewhitesec) - plugin ADFS
  • nyxgeek - implementazione python di Azure AD Seamless SSO
  • Joe Helle (joehelle) - Oh365UserFinder
  • Cameron Geehr (BarrelTit0r) - strumento o365enum
  • Max Gruenberg (Max_Gruenberg) - plugin o365enum
  • x0rz - tecnica GmailEnum
  • Kole Swesey (0xPanic_) - Varie PR
  • Logan (TheToddLuci0) - Varie correzioni di bug, autenticazione AWS e notifiche Keybase
  • Andy Gill (ZephrFish) - Funzioni colore + Tweaks/Notifiche, aiuto nella riscrittura dello sviluppo, modulo AzVault
  • Hugo VINCENT (@hugow) - Dimensione batch / ritardo
  • Dennis Herrmann (dhn_ da CODE WHITE GmbH) - Supporto notifiche Ntfy
  • Jason Juntunen (missing0x00) - plugin PingFed
  • Gustavo Penna (moreirapenna2) - plugin HTTP POST

Sentiti libero di contattarmi

  • @knave su Keybase
  • Twitter - knavesec
Scarica lo strumento
  • AzVault - Modulo AzVault, punto di spray Azure diverso da MSOL/AzureSSO
    • --plugin azvault
  • Okta - Portale di autenticazione Okta
    • --plugin okta
  • FortinetVPN - Client VPN Fortinet
    • --plugin fortinetvpn
  • HTTPBrute - Metodi HTTP Brute generici (Basic/Digest/NTLM)
    • --plugin httpbrute
  • GMailEnum - Enumerazione GSuite/Gmail
    • --plugin gmailenum
  • PingFed - Autenticazione federata Ping
    • --plugin pingfed
  • HTTPPost - HTTP POST generico con corpo e header personalizzati
    • --plugin httppost