Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
shard — Uno strumento da riga di comando per rilevare password condivise | Kitploit
Strumenti/GitHubGitHub/philwantsfish/shard
OSINT (Open Source Intelligence)Attacchi alle PasswordRaccolta Informazioni
GitHubphilwantsfish/shard

shard

Uno strumento da riga di comando per rilevare password condivise

Vedi Repository
4055819 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

shard

Uno strumento da riga di comando per rilevare password condivise

Utilizzo

Elenca le opzioni:

root@kitploit:~
Shard (1.5) può essere eseguito in 3 modalità:

1) Singolo utente singola password          - Usa -u e -p
2) Singolo utente multiple password         - Usa -u e -f
3) Utenti multipli e password multiple      - Usa -f solo

Per esempi di utilizzo più dettagliati consulta il wiki.
    
Utilizzo: java -jar shard-1.5.jar [opzioni]

  -u, --username <valore>  Nome utente da testare
  -p, --password <valore>  Password da testare
  -f, --file <valore>      Percorso di un file contenente un insieme di credenziali o password
  --format <valore>        Il formato delle credenziali. Deve essere un'espressione regolare con 2 gruppi di cattura. Il primo gruppo di cattura per il nome utente e il secondo per la password. Predefinito a una regex che corrisponderà a:
        "username":"password"
  -l, --list              Elenca i moduli disponibili
  -v, --version           Stampa la versione
  --modules <valore>      Esegue solo moduli specifici. Un elenco separato da virgole
  --help                  Stampa questo testo di utilizzo

Elenca i moduli disponibili:

root@kitploit:~
$ java -jar shard.jar -l
Moduli disponibili:
        Facebook
        LinkedIn
        Reddit
        Twitter
        Instagram
        GitHub
        BitBucket
        Kijiji
        DigitalOcean
        Vimeo
        Laposte
        DailyMotion

Esempi

Dato un nome utente e una password, shard tenterà di autenticarsi su più siti:

root@kitploit:~
$ java -jar shard.jar -u nome-utente -p password
21:16:25.950 [+] Esecuzione in modalità credenziale singola
21:16:30.302 [+] nome-utente:password - Reddit, Instagram

Per testare credenziali multiple, fornisci un nome file. Per impostazione predefinita, si aspetta una credenziale per riga nel formato "username":"password". Formati personalizzati possono essere forniti con l'opzione --format

root@kitploit:~
$ java -jar shard.jar -f /tmp/creds.txt
21:16:39.501 [+] Esecuzione in modalità multi-credenziale
21:16:39.516 [+] Analizzate 2 credenziali
21:16:42.794 [+] utente1:password1 - Reddit, Instagram
21:16:45.189 [+] utente2:password2 - Facebook, LinkedIn, Twitter

Installazione

Scarica l'ultima release dal tab delle release, che è stata compilata come fat jar usando sbt assembly.

oppure

Compilala tu stesso con sbt: sbt assembly

Sviluppare un nuovo modulo

Aggiungere un nuovo modulo è semplice. Crea una nuova classe che eredita da AbstractModule nel pacchetto del modulo e aggiungi il modulo a ModuleFactory.

AbstractModule ha un metodo astratto:

root@kitploit:~
  def tryLogin(creds: Credentials): Boolean

Questo metodo prende un oggetto Credentials e restituisce un booleano che indica un login riuscito. Consiglio di usare TwitterModule come modello. Per una spiegazione approfondita su come aggiungere un nuovo modulo, consulta l'esempio sul wiki

Dipendenze:

  • JSoup è usato per la comunicazione HTTP e il parsing HTML
  • spray-json è usato per gestire JSON

Se Scala non fa per te, dai un'occhiata a secondary_implementations, queste sono riscritture di shard in altri linguaggi. Se aggiungi un modulo a una di queste implementazioni, lo riscriverò in Scala e lo aggiungerò anche al progetto principale.

Bug, Richieste e Feedback

Contattami, unisciti alla stanza Gitter o usa questo progetto GitHub

Ti piace questo progetto? Considera una donazione a 1EpSQumsD2EFKnisJXjStsUVsXpF4ge8dj

Scarica lo strumento