Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
PCredz — Questo strumento estrae numeri di carte di credito, NTLM (DCE-RPC, HTTP, SQL, LDAP, ecc.), Kerberos (AS-REQ Pre-Auth etype 23), HTTP Basic, SNMP, POP, SMTP, FTP, IMAP, ecc. da un file pcap o da un'interfaccia live. | Kitploit
Strumenti/GitHubGitHub/lgandx/pcredz
Sniffing e Analisi dei PacchettiPassword CrackingRicognizioneInformatica ForenseRaccolta InformazioniSicurezza di Rete
GitHublgandx/pcredz

PCredz

Questo strumento estrae numeri di carte di credito, NTLM (DCE-RPC, HTTP, SQL, LDAP, ecc.), Kerberos (AS-REQ Pre-Auth etype 23), HTTP Basic, SNMP, POP, SMTP, FTP, IMAP, ecc. da un file pcap o da un'interfaccia live.

Vedi Repository
2.5k45466 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

PCredz 2.1.0

PCredz estrae credenziali e token di autenticazione dal traffico di rete (file PCAP o cattura dal vivo).

Caratteristiche

Protocolli supportati

Estrae credenziali dal traffico sia IPv4 che IPv6:

  • NTLM: hash NTLMv1/v2 da HTTP, SMB, LDAP, MSSQL, DCE-RPC e altro
  • Kerberos: hash AS-REQ Pre-Auth (etype 23)
  • HTTP: autenticazione Basic, campi dei moduli (password, chiavi API, token)
  • FTP: comandi USER/PASS
  • IRC: autenticazione NICK/USER/PASS
  • SMTP: AUTH PLAIN e AUTH LOGIN
  • IMAP: autenticazione LOGIN
  • POP3: comandi USER/PASS
  • LDAP: Simple Bind (password in chiaro)
  • SNMP: community strings (v1/v2c)
  • MSSQL: autenticazione del protocollo TDS
  • Carte di credito: estrazione dei numeri di carta (opzionale)

Formati di output

  • Compatibile con Hashcat: tutti gli hash formattati per l'uso diretto con hashcat
    • NTLMv1: -m 5500
    • NTLMv2:
-m 5600
  • Kerberos: -m 7500
  • Log organizzati: file separati per ogni tipo di credenziale nella directory logs/
  • Log di sessione: timeline completa in CredentialDump-Session.log
  • Deduplicazione: le stesse credenziali vengono registrate una sola volta (a meno che non venga usato il flag -v)
  • Supporto del livello di collegamento

    • Ethernet (DLT_EN10MB)
    • Linux Cooked Capture (DLT_LINUX_SLL)
    • Raw IP (DLT_RAW)
    • Rilevamento automatico del tipo di livello di collegamento

    Installazione

    Docker (Consigliato)

    root@kitploit:~
    # Build the container
    docker build -t pcredz .
    
    # Run with current directory mounted
    docker run --rm -v $(pwd):/data pcredz -f /data/capture.pcap
    
    # For live capture (requires --net=host)
    docker run --rm --net=host -v $(pwd):/data pcredz -i eth0 -v
    

    Linux

    Debian/Ubuntu:

    root@kitploit:~
    sudo apt-get install python3-pip libpcap-dev
    pip3 install pcapy-ng
    

    Fedora/RHEL:

    root@kitploit:~
    sudo dnf install python3-pip libpcap-devel
    pip3 install pcapy-ng
    

    Arch Linux:

    root@kitploit:~
    sudo pacman -S python-pip libpcap
    pip3 install pcapy-ng
    

    Utilizzo

    Esempi di base

    root@kitploit:~
    # Parse a single PCAP file
    ./Pcredz -f capture.pcap
    
    # Parse all PCAP files in a directory (recursive)
    ./Pcredz -d /path/to/pcap/directory/
    
    # Live capture on an interface (requires root)
    sudo ./Pcredz -i eth0
    
    # Verbose mode (show duplicate credentials)
    ./Pcredz -f capture.pcap -v
    
    # Custom output directory
    ./Pcredz -f capture.pcap -o /tmp/pcredz-output/
    

    Opzioni

    root@kitploit:~
    Required (choose one):
      -f FILE         PCAP file to parse
      -d DIR          Directory to parse recursively
      -i INTERFACE    Interface for live capture
    
    Optional:
      -v              Verbose mode (print duplicate credentials)
      -t              Print timestamps
      -o DIR          Output directory for logs (default: ./)
      -c              Disable credit card scanning
      --disable PROTO Disable protocol (can be used multiple times)
                      Options: NTLM, HTTP, FTP, IRC, LDAP, SMTP, Kerberos, SNMP, MSSQL
      --exclude-host IP  Exclude host IP from capture (can be used multiple times)
      -h              Show help message
    

    File di output

    Tutte le credenziali vengono salvate nella directory logs/:

    root@kitploit:~
    logs/
    ├── NTLMv1.txt              # NTLMv1 hashes (hashcat -m 5500)
    ├── NTLMv2.txt              # NTLMv2 hashes (hashcat -m 5600)
    ├── MSKerb.txt              # Kerberos hashes (hashcat -m 7500)
    ├── HTTP-Basic.txt          # HTTP Basic auth credentials
    ├── HTTP-PasswordFields.txt # HTTP form fields and API keys
    ├── FTP-Plaintext.txt       # FTP credentials
    ├── IRC-Plaintext.txt       # IRC credentials
    ├── SMTP-Plaintext.txt      # SMTP credentials
    ├── LDAP-Simple.txt         # LDAP Simple Bind credentials
    ├── MSSQL-Plaintext.txt     # MSSQL credentials
    └── SNMPv1.txt              # SNMP community strings
    

    Più un log di sessione:

    root@kitploit:~
    CredentialDump-Session.log  # Complete session with timestamps
    

    Esempi

    Estrarre hash NTLM

    root@kitploit:~
    ./Pcredz -f capture.pcap
    
    # Output:
    # 192.168.1.10:445 > 192.168.1.20:1024
    # NTLMv2 complete hash is: admin::DOMAIN:1122334455667788:ABC123...
    
    # Use with hashcat:
    hashcat -m 5600 logs/NTLMv2.txt wordlist.txt
    

    Cattura dal vivo

    root@kitploit:~
    sudo ./Pcredz -i eth0 -v
    
    # Captures and displays credentials in real-time
    # Press Ctrl+C to stop
    

    Elaborazione batch

    root@kitploit:~
    # Process all PCAPs in a directory tree
    ./Pcredz -d /forensics/network-captures/
    
    # Parsing /forensics/network-captures/day1/morning.pcap...
    # Parsing /forensics/network-captures/day1/afternoon.pcap...
    # ...
    

    Filtraggio dei protocolli

    root@kitploit:~
    # Disable specific protocols (reduce noise)
    ./Pcredz -f capture.pcap --disable HTTP --disable SNMP
    
    # Only capture NTLM hashes
    ./Pcredz -f capture.pcap --disable HTTP --disable FTP --disable IRC \
      --disable LDAP --disable SMTP --disable Kerberos --disable SNMP --disable MSSQL
    
    # Focus on cleartext credentials only
    ./Pcredz -f capture.pcap --disable NTLM --disable Kerberos
    

    Esclusione degli host

    root@kitploit:~
    # Exclude your own IP during live capture (common use case)
    sudo ./Pcredz -i eth0 --exclude-host 192.168.1.50 -v
    
    # Exclude multiple hosts
    ./Pcredz -f capture.pcap --exclude-host 192.168.1.100 --exclude-host 10.0.0.5
    
    # Pentesting: capture target credentials, not your own
    sudo ./Pcredz -i eth0 --exclude-host $(hostname -I | awk '{print $1}') -v
    

    Prestazioni

    Ottimizzazioni

    • Cache I/O dei file: evita letture ridondanti dei file (velocità 10-100x superiore)
    • Pre-compilazione delle regex: pattern compilati memorizzati nella cache (velocità 2-5x superiore)
    • Deduplicazione intelligente: tracciamento in memoria delle credenziali già viste
    • Rilevamento del livello di collegamento: rileva automaticamente e mette in cache l'offset (sovraccarico minimo)

    Benchmark

    Prestazioni tipiche su hardware moderno:

    • File piccoli (<10MB): meno di 1 secondo
    • File medi (100MB): 5-10 secondi
    • File grandi (1GB+): 1-2 minuti
    • Cattura dal vivo: 5,000-10,000 pacchetti/secondo

    Risoluzione dei problemi

    pcapy-ng non trovato

    root@kitploit:~
    pip3 install pcapy-ng
    # If that fails:
    pip3 install --break-system-packages pcapy-ng
    

    Permesso negato (cattura dal vivo)

    La cattura dal vivo richiede privilegi di root:

    root@kitploit:~
    sudo ./Pcredz -i eth0
    

    Nessuna credenziale trovata

    • Verifica che il PCAP contenga i protocolli previsti (usa Wireshark)
    • Controlla che il traffico non sia crittografato (HTTPS, SSH, ecc.)
    • Prova la modalità verbose (-v) per vedere tutta l'attività
    • Verifica che il tipo di livello di collegamento sia supportato

    Contributi

    Hai trovato un bug o vuoi aggiungere una funzionalità? I contributi sono benvenuti!

    1. Testa accuratamente le tue modifiche
    2. Segui lo stile del codice esistente
    3. Aggiungi esempi per le nuove funzionalità
    4. Aggiorna la documentazione

    Licenza

    GNU General Public License v3.0

    Autore

    Laurent Gaffie

    • Email: [email protected]
    • X/Twitter: @secorizon
    • GitHub: lgandx/PCredz
    Scarica lo strumento