Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
PCredz — Questo strumento estrae numeri di carte di credito, NTLM (DCE-RPC, HTTP, SQL, LDAP, ecc.), Kerberos (AS-REQ Pre-Auth etype 23), HTTP Basic, SNMP, POP, SMTP, FTP, IMAP, ecc. da un file pcap o da un'interfaccia live. | Kitploit
Strumenti/GitHubGitHub/lgandx/pcredz
Sniffing e Analisi dei PacchettiPassword CrackingRicognizioneInformatica ForenseRaccolta InformazioniSicurezza di Rete
GitHublgandx/pcredz

PCredz

Questo strumento estrae numeri di carte di credito, NTLM (DCE-RPC, HTTP, SQL, LDAP, ecc.), Kerberos (AS-REQ Pre-Auth etype 23), HTTP Basic, SNMP, POP, SMTP, FTP, IMAP, ecc. da un file pcap o da un'interfaccia live.

Vedi Repository
2.5k4545 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

PCredz 2.1.0

PCredz estrae credenziali e token di autenticazione dal traffico di rete (file PCAP o cattura dal vivo).

Caratteristiche

Protocolli supportati

Estrae credenziali dal traffico sia IPv4 che IPv6:

  • NTLM: hash NTLMv1/v2 da HTTP, SMB, LDAP, MSSQL, DCE-RPC e altro
  • Kerberos: hash AS-REQ Pre-Auth (etype 23)
  • HTTP: autenticazione Basic, campi dei moduli (password, chiavi API, token)
  • FTP: comandi USER/PASS
  • IRC: autenticazione NICK/USER/PASS
  • SMTP: AUTH PLAIN e AUTH LOGIN
  • IMAP: autenticazione LOGIN
  • POP3: comandi USER/PASS
  • LDAP: Simple Bind (password in chiaro)
  • SNMP: community strings (v1/v2c)
  • MSSQL: autenticazione del protocollo TDS
  • Carte di credito: estrazione dei numeri di carta (opzionale)

Formati di output

  • Compatibile con Hashcat: tutti gli hash formattati per l'uso diretto con hashcat
    • NTLMv1: -m 5500
    • NTLMv2: -m 5600
    • Kerberos: -m 7500
  • Log organizzati: file separati per ogni tipo di credenziale nella directory logs/
  • Log di sessione: timeline completa in CredentialDump-Session.log
  • Deduplicazione: le stesse credenziali vengono registrate una sola volta (a meno che non venga usato il flag -v)

Supporto del livello di collegamento

  • Ethernet (DLT_EN10MB)
  • Linux Cooked Capture (DLT_LINUX_SLL)
  • Raw IP (DLT_RAW)
  • Rilevamento automatico del tipo di livello di collegamento

Installazione

Docker (Consigliato)

root@kitploit:~
# Build the container
docker build -t pcredz .

# Run with current directory mounted
docker run --rm -v $(pwd):/data pcredz -f /data/capture.pcap

# For live capture (requires --net=host)
docker run --rm --net=host -v $(pwd):/data pcredz -i eth0 -v

Linux

Debian/Ubuntu:

root@kitploit:~
sudo apt-get install python3-pip libpcap-dev
pip3 install pcapy-ng

Fedora/RHEL:

root@kitploit:~
sudo dnf install python3-pip libpcap-devel
pip3 install pcapy-ng

Arch Linux:

root@kitploit:~
sudo pacman -S python-pip libpcap
pip3 install pcapy-ng

Utilizzo

Esempi di base

root@kitploit:~
# Parse a single PCAP file
./Pcredz -f capture.pcap

# Parse all PCAP files in a directory (recursive)
./Pcredz -d /path/to/pcap/directory/

# Live capture on an interface (requires root)
sudo ./Pcredz -i eth0

# Verbose mode (show duplicate credentials)
./Pcredz -f capture.pcap -v

# Custom output directory
./Pcredz -f capture.pcap -o /tmp/pcredz-output/

Opzioni

root@kitploit:~
Required (choose one):
  -f FILE         PCAP file to parse
  -d DIR          Directory to parse recursively
  -i INTERFACE    Interface for live capture

Optional:
  -v              Verbose mode (print duplicate credentials)
  -t              Print timestamps
  -o DIR          Output directory for logs (default: ./)
  -c              Disable credit card scanning
  --disable PROTO Disable protocol (can be used multiple times)
                  Options: NTLM, HTTP, FTP, IRC, LDAP, SMTP, Kerberos, SNMP, MSSQL
  --exclude-host IP  Exclude host IP from capture (can be used multiple times)
  -h              Show help message

File di output

Tutte le credenziali vengono salvate nella directory logs/:

root@kitploit:~
logs/
├── NTLMv1.txt              # NTLMv1 hashes (hashcat -m 5500)
├── NTLMv2.txt              # NTLMv2 hashes (hashcat -m 5600)
├── MSKerb.txt              # Kerberos hashes (hashcat -m 7500)
├── HTTP-Basic.txt          # HTTP Basic auth credentials
├── HTTP-PasswordFields.txt # HTTP form fields and API keys
├── FTP-Plaintext.txt       # FTP credentials
├── IRC-Plaintext.txt       # IRC credentials
├── SMTP-Plaintext.txt      # SMTP credentials
├── LDAP-Simple.txt         # LDAP Simple Bind credentials
├── MSSQL-Plaintext.txt     # MSSQL credentials
└── SNMPv1.txt              # SNMP community strings

Più un log di sessione:

root@kitploit:~
CredentialDump-Session.log  # Complete session with timestamps

Esempi

Estrarre hash NTLM

root@kitploit:~
./Pcredz -f capture.pcap

# Output:
# 192.168.1.10:445 > 192.168.1.20:1024
# NTLMv2 complete hash is: admin::DOMAIN:1122334455667788:ABC123...

# Use with hashcat:
hashcat -m 5600 logs/NTLMv2.txt wordlist.txt

Cattura dal vivo

root@kitploit:~
sudo ./Pcredz -i eth0 -v

# Captures and displays credentials in real-time
# Press Ctrl+C to stop

Elaborazione batch

root@kitploit:~
# Process all PCAPs in a directory tree
./Pcredz -d /forensics/network-captures/

# Parsing /forensics/network-captures/day1/morning.pcap...
# Parsing /forensics/network-captures/day1/afternoon.pcap...
# ...

Filtraggio dei protocolli

root@kitploit:~
# Disable specific protocols (reduce noise)
./Pcredz -f capture.pcap --disable HTTP --disable SNMP

# Only capture NTLM hashes
./Pcredz -f capture.pcap --disable HTTP --disable FTP --disable IRC \
  --disable LDAP --disable SMTP --disable Kerberos --disable SNMP --disable MSSQL

# Focus on cleartext credentials only
./Pcredz -f capture.pcap --disable NTLM --disable Kerberos

Esclusione degli host

root@kitploit:~
# Exclude your own IP during live capture (common use case)
sudo ./Pcredz -i eth0 --exclude-host 192.168.1.50 -v

# Exclude multiple hosts
./Pcredz -f capture.pcap --exclude-host 192.168.1.100 --exclude-host 10.0.0.5

# Pentesting: capture target credentials, not your own
sudo ./Pcredz -i eth0 --exclude-host $(hostname -I | awk '{print $1}') -v

Prestazioni

Ottimizzazioni

  • Cache I/O dei file: evita letture ridondanti dei file (velocità 10-100x superiore)
  • Pre-compilazione delle regex: pattern compilati memorizzati nella cache (velocità 2-5x superiore)
  • Deduplicazione intelligente: tracciamento in memoria delle credenziali già viste
  • Rilevamento del livello di collegamento: rileva automaticamente e mette in cache l'offset (sovraccarico minimo)

Benchmark

Prestazioni tipiche su hardware moderno:

  • File piccoli (<10MB): meno di 1 secondo
  • File medi (100MB): 5-10 secondi
  • File grandi (1GB+): 1-2 minuti
  • Cattura dal vivo: 5,000-10,000 pacchetti/secondo

Risoluzione dei problemi

pcapy-ng non trovato

root@kitploit:~
pip3 install pcapy-ng
# If that fails:
pip3 install --break-system-packages pcapy-ng

Permesso negato (cattura dal vivo)

La cattura dal vivo richiede privilegi di root:

root@kitploit:~
sudo ./Pcredz -i eth0

Nessuna credenziale trovata

  • Verifica che il PCAP contenga i protocolli previsti (usa Wireshark)
  • Controlla che il traffico non sia crittografato (HTTPS, SSH, ecc.)
  • Prova la modalità verbose (-v) per vedere tutta l'attività
  • Verifica che il tipo di livello di collegamento sia supportato

Contributi

Hai trovato un bug o vuoi aggiungere una funzionalità? I contributi sono benvenuti!

  1. Testa accuratamente le tue modifiche
  2. Segui lo stile del codice esistente
  3. Aggiungi esempi per le nuove funzionalità
  4. Aggiorna la documentazione

Licenza

GNU General Public License v3.0

Autore

Laurent Gaffie

  • Email: [email protected]
  • X/Twitter: @secorizon
  • GitHub: lgandx/PCredz
Scarica lo strumento