Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
m4ngl3m3 — Generatore di pattern di password comuni utilizzando liste di stringhe | Kitploit
Strumenti/GitHubGitHub/localh0t/m4ngl3m3
Password CrackingAttacchi alle PasswordRaccolta InformazioniPenetration Testing
GitHublocalh0t/m4ngl3m3

m4ngl3m3

Generatore di pattern di password comuni utilizzando liste di stringhe

Vedi Repository
133207 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

version 0.1.2 python 3

m4ngl3m3!

Installazione rapida:

root@kitploit:~
$ git clone https://github.com/localh0t/m4ngl3m3
$ cd m4ngl3m3
$ ./main.py

Aiuto di base:

root@kitploit:~
usage: main.py [-h] [-fy FROM_YEAR] [-ty TO_YEAR] [-sy] [-nf NUMBERS_FILE]
               [-sf SYMBOLS_FILE] [-cf CUSTOM_FILE] [-sbs] [-sap]
               [-mm MUTATION_METHODS]
               MUTATION_MODE STRINGS_FILE OUTPUT_FILE

Common password pattern generator using strings list

positional arguments:
  MUTATION_MODE         Mutation mode to perform: (prefix-mode | 
                        suffix-mode | dual-mode)
  STRINGS_FILE          File with strings to mutate
  OUTPUT_FILE           Where to write the mutated strings

optional arguments:
  -h, --help            show this help message and exit
  -fy FROM_YEAR, --from-year FROM_YEAR
                        Year where our iteration starts (default: 
                        2015)
  -ty TO_YEAR, --to-year TO_YEAR
                        Year where our iteration ends (default: 
                        2020)
  -sy, --short-year     Also add shorter year form when iterating 
                        (default: False)
  -nf NUMBERS_FILE, --numbers-file NUMBERS_FILE
                        Numbers prefix/suffix file (default:
                        ./files/numbers/numbers_set2.txt)
  -sf SYMBOLS_FILE, --symbols-file SYMBOLS_FILE
                        Symbols prefix/suffix file (default:
                        ./files/symbols/symbols_set2.txt)
  -cf CUSTOM_FILE, --custom-file CUSTOM_FILE
                        Custom words/dates/initials/etc file 
                        (default: None)
  -sbs, --symbols-before-suffix
                        Insert symbols also before years/numbers/
                        custom (when in suffix-mode or dual-mode)
                        (default: False)
  -sap, --symbols-after-prefix
                        Insert symbols also after years/numbers/
                        custom (when in prefix-mode or dual-mode) 
                        (default: False)
  -mm MUTATION_METHODS, --mutation-methods MUTATION_METHODS
                        Mutation methods to perform (comma
                        separated, no spaces) (valid: see
                        MUTATION_METHODS.md)                  
                        (default:
                        normal,uppercase,firstup,replacevowels)

--from-year (-fy), --to-year (-ty):

Qui impostiamo dove vogliamo che il nostro script inizi e finisca di iterare sugli anni. Molte volte le persone includono l'anno corrente nel tentativo di aggiungere un po' di entropia. Poiché le password potrebbero essere obsolete, o gli anni inclusi potrebbero essere nel (prossimo) futuro, li aggiungiamo come intervallo. Per ambienti online, adotteremo un approccio conservativo e includeremo solo intervalli dell'ordine di (-1, +1) o (-2, +2). Per ambienti offline, l'intervallo potrebbe essere più ampio, fino a (-20, +5) o addirittura (-50, +10). Esempio di output:

root@kitploit:~
password2017
[...]
password2018
[...]
password2019

--short-year (-sy):

Durante l'iterazione degli anni, aggiungi anche la forma più breve a due cifre. Esempio di output:

root@kitploit:~
password17
[...]
password18
[...]
password19

--numbers-file (-nf):

In questo argomento selezioneremo un file contenente numeri che le persone aggiungono frequentemente alle loro password. Di default ho incluso 6 set, il più grande è il 6, e gli altri sono sottoinsiemi del precedente. I numeri inclusi nei primi set (1,2…) hanno maggiori probabilità di essere presenti rispetto a quelli solo inclusi nei set successivi (…5,6). Di nuovo, per ambienti online, utilizzeremo i primi tre set, mentre in ambienti offline potremmo usare gli ultimi. Di default, lo script usa il set numero 2. Esempio di output:

root@kitploit:~
password1
[...]
password123
[...]
password1234

--symbols-file (-sf):

In questo argomento selezioneremo un file contenente simboli che le persone aggiungono frequentemente alle loro password. Di nuovo, il set numero 1 è il più corto, il set numero 6 è il più grande. I simboli inclusi nei primi set (1,2…) hanno maggiori probabilità di essere presenti rispetto a quelli solo inclusi nei set successivi (…5,6). Di default, lo script usa il set numero 2. Esempio di output:

root@kitploit:~
password123!
[...]
password2018?
[...]
password1234.

--custom-file (-cf):

Qui aggiungiamo qualsiasi altra cosa sappiamo sui nostri target (e che non è considerata la "base" della password stessa). Lascia fluire la creatività! Può includere iniziali dell'azienda, date di nascita, date speciali… fino a anni specifici, parole chiave brevi, ecc. Queste stringhe personalizzate verranno trattate allo stesso modo di anni/numeri. Esempio di output:

root@kitploit:~
passwordABC
[...]
password01011980!
[...]
password.admin

MUTATION_MODE (positional argument):

In questo parametro selezioneremo come lo strumento lavorerà quando sposta le stringhe. Puoi scegliere una delle tre modalità:

  • suffix-mode: Aggiungerà anni, numeri, simboli e personalizzati dopo la stringa principale. Esempio: password2018!
  • prefix-mode: Aggiungerà anni, numeri, simboli e personalizzati prima della stringa principale. Esempio: !2018password
  • dual-mode: Come suggerisce il nome, utilizza entrambe le modalità (genera entrambi gli output).

STRINGS_FILE (positional argument):

File contenente stringhe da mutare. Se ad esempio stai eseguendo un penetration test e non sai da dove iniziare, ti suggerirei di usare uno strumento come CeWL per fare spidering sul sito web dell'azienda e tenere le parole più ricorrenti (includendo ovviamente il nome dell'azienda).

OUTPUT_FILE (positional argument):

Semplicemente, il file in cui vogliamo scrivere le stringhe mutate.

--symbols-before-suffix (-sbs):

Quando questo flag è abilitato e stiamo eseguendo lo strumento in suffix-mode o dual-mode, lo script aggiungerà anche i simboli prima di anni/numeri/personalizzati. Esempio di output:

root@kitploit:~
password2018!
[...]
password!2018
[...]

--symbols-after-prefix (-sap):

Quando questo flag è abilitato e stiamo eseguendo lo strumento in prefix-mode o dual-mode, lo script aggiungerà anche i simboli dopo anni/numeri/personalizzati. Esempio di output:

root@kitploit:~
!2018password
[...]
2018!password
[...]

--mutation-methods (-mm):

In questo parametro definiamo quali metodi di mutazione verranno eseguiti. I metodi di mutazione sono trasformazioni di base eseguite prima di iniziare a iterare su anni/numeri/simboli/personalizzati. Puoi selezionare tutti i metodi di mutazione che desideri. Per un elenco di tutti i metodi di mutazione validi, consulta: MUTATION_METHODS.md.
Di default, m4ngl3m3! viene eseguito con i seguenti: Normal, UpperCase, FirstUp e ReplaceVowels.

Esempi di utilizzo:

Per vedere alcuni esempi di utilizzo di base, consulta: USAGE_EXAMPLES.md

Licenza:

Vedi: LICENSE.md

Scarica lo strumento