Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
bopscrk — Genera wordlist di password mirate combinando informazioni personali, applicando trasformazioni di maiuscole/minuscole e leet, e raschiando testi di artisti per dizionari di cracking potenziati. | Kitploit
Strumenti/GitHubGitHub/r3nt0n/bopscrk
OSINT (Open Source Intelligence)Password CrackingAttacchi alle PasswordCrawler
GitHubr3nt0n/bopscrk

bopscrk

Genera wordlist di password mirate combinando informazioni personali, applicando trasformazioni di maiuscole/minuscole e leet, e raschiando testi di artisti per dizionari di cracking potenziati.

Vedi Repository
1.1k12332 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

BlackArch package Rawsec's CyberSecurity Inventory Packaging status GPL-3.0 License Python 3 Version 2.4.7


Logo

bopscrk

Genera wordlist intelligenti e potenti per attacchi mirati
Esplora la documentazione »

Guarda la demo · Segnala un bug · Richiedi una funzionalità

Indice dei contenuti
  1. Informazioni sul progetto
    • Novità
    • Realizzato con
  2. Per iniziare
    • Installazione
    • Esegui la modalità interattiva
  3. Utilizzo
    • Come funziona
    • Suggerimenti
    • Utilizzo avanzato
    • Lyricpass
  4. Roadmap
  5. Contribuisci
    • Contributori
  6. Elenco modifiche
  7. Licenza
  8. Contatti
  9. Riconoscimenti
  10. Disclaimer legale

Informazioni sul progetto

  • Creatore di wordlist per attacchi mirati: inserisci informazioni personali relative al target, combina ogni parola e trasforma i risultati in possibili password. Il modulo lyricpass permette di cercare testi di canzoni correlati agli artisti e includerli nelle wordlist.
  • Trasformazioni maiuscole/minuscole e leet personalizzabili: crea set di caratteri personalizzati e pattern di trasformazione tramite un semplice file di configurazione.
  • Modalità interattiva e interfaccia a comando singolo supportate.
  • Incluso nella distribuzione di penetration testing BlackArch Linux e nell'Rawsec's Cybersecurity Inventory dall'agosto 2019.

Realizzato con

  • Python 3 (il ramo secondario mantiene il supporto legacy per Python 2.7)
    • requests
    • alive-progress

Novità

  • VERSIONE 2.4.7 PUBBLICATA (02/09/2024): Velocità e prestazioni notevolmente aumentate. La nuova modalità di trasformazione maiuscola/minuscola estensiva permette di generare tutte le possibili trasformazioni di caso.

(torna su)

Per iniziare

Installazione

root@kitploit:~
pip install bopscrk

In alternativa, se vuoi clonare il repository da Github invece di installarlo da Pypi:

root@kitploit:~
git clone --recurse-submodules https://github.com/r3nt0n/bopscrk
cd bopscrk
pip install -r requirements.txt

Esegui la modalità interattiva

root@kitploit:~
bopscrk -i

(torna su)

Utilizzo

root@kitploit:~

  -h, --help         mostra questo messaggio di aiuto ed esci
  -i, --interactive  modalità interattiva, lo script ti chiederà informazioni sul target
  -w                 parole da combinare separate da virgola (modalità non interattiva)
  --min              lunghezza minima per le parole da generare (default: 4)
  --max              lunghezza massima per le parole da generare (default: 32)
  -c, --case         abilita le trasformazioni maiuscole/minuscole
  -l, --leet         abilita le trasformazioni leet
  -n                 numero massimo di parole da combinare ogni volta (default: 2)
  -a , --artists     artisti di cui cercare i testi delle canzoni (separati da virgola)
  -o , --output      file di output per salvare la wordlist (default: tmp.txt)
  -C , --config      specifica il file di configurazione da usare (default: ./bopscrk.cfg)
  --version          stampa la versione ed esci

Per maggiori informazioni, consulta la sezione Utilizzo avanzato.

(torna su)

Come funziona

  • Devi fornire alcune parole che fungeranno da base.
  • La funzionalità lyricpass permette di introdurre artisti. Lo strumento scaricherà tutti i testi delle sue canzoni e ogni riga sarà aggiunta come nuova parola. Per impostazione predefinita, verranno aggiunti anche i nomi degli artisti e una parola formata dall'iniziale di ogni parola in ogni frase.
  • Lo strumento genererà tutte le combinazioni possibili tra di esse.
  • Per generare più combinazioni, aggiungerà alcuni separatori comuni (es. "-", "_", "."), numeri e caratteri speciali usati frequentemente nelle password.
  • Puoi usare le trasformazioni leet e maiuscole/minuscole per aumentare le possibilità.

Suggerimenti

  • I campi possono essere lasciati vuoti.
  • Puoi usare accenti nelle parole e caratteri speciali (se usi la modalità non interattiva, esegui l'escape dei caratteri speciali come ' e " con backslash, es.: bopscrk -w John,O\'hara,Doe,foo,bar).
  • Nel campo 'others' puoi scrivere più parole separate da virgola. Esempio: 2C,Flipper.
  • Se vuoi produrre tutte le possibili trasformazioni leet, abilita l'opzione recursive_leet nel file di configurazione.
  • Se vuoi produrre tutte le possibili trasformazioni di caso, abilita l'opzione extensive_case nel file di configurazione.
  • Puoi selezionare quali trasformazioni applicare alle frasi dei testi trovate tramite il file cfg.
  • Usando la modalità non interattiva, dovresti fornire gli anni sia nella forma lunga che breve (1970,70) per ottenere lo stesso risultato della modalità interattiva.
  • Devi fare attenzione con l'argomento -n. Se imposti un valore grande, potrebbe risultare in wordlist troppo enormi. Raccomando valori tra 2 e 5.
  • Per fornire più nomi di artisti tramite riga di comando, dovresti fornirli separati da virgola. Esempio: -a johndoe,johnsmith
  • Per fornire nomi di artisti con spazi tramite riga di comando, dovresti fornirli racchiusi tra virgolette. Esempio: -a "john doe,john smith"

(torna su)

Utilizzo avanzato

Personalizzare il comportamento usando il file .cfg

  • Nel file bopscrk.cfg puoi specificare i tuoi set di caratteri e abilitare/disabilitare opzioni:

    • extra_combinations (come (john, doe) => 123john, john123, 123doe, doe123, john123doe doe123john) sono abilitate per impostazione predefinita. Puoi disabilitarle nel file di configurazione per ottenere wordlist più mirate.
    • separators_chars: caratteri da usare nelle combinazioni extra. Può essere un singolo carattere o una stringa di caratteri, es.: !?-/&(
    • separators_strings: stringhe da usare nelle combinazioni extra. Può essere una singola stringa o una lista di stringhe separate da spazi, es.: 123 34!@
    • leet_charset: caratteri da sostituire e corrispettivi sostituti nelle trasformazioni leet, es.: e:3 b:8 t:7 a:4
    • recursive_leet: abilita una chiamata ricorsiva alla funzione leet_transforms() per ottenere tutte le possibili trasformazioni leet. ATTENZIONE: abilitata con valori --max elevati (es.: maggiori di 18) potrebbe richiedere molto tempo. Può essere true o false.
    • extensive_case: per impostazione predefinita, bopscrk applica solo le trasformazioni di caso più comuni: tutti i caratteri in minuscolo, tutti in maiuscolo, ogni carattere in maiuscolo, tutte le coppie in maiuscolo, tutte le posizioni dispari in maiuscolo, tutte le consonanti in maiuscolo e tutte le vocali in maiuscolo. Puoi abilitare questa opzione per ottenere TUTTE le possibili trasformazioni di caso, il che può risultare in wordlist molto più grandi, ma potrebbe essere utile in alcuni scenari.

(torna su)

Lyricpass

Questa funzionalità è basata su una versione modificata di un tool sviluppato originariamente da initstring. Le modifiche sono state apportate per integrare l'input e l'output dello strumento con bopscrk.

Recupererà tutti i testi di tutte le canzoni degli artisti che fornisci. Per impostazione predefinita memorizzerà ogni artista, ogni frase trovata con sostituzione degli spazi, ogni frase trovata ridotta alle sue iniziali (che verranno trasformate successivamente se hai attivato le trasformazioni leet e di caso).

(torna su)

Roadmap

  • Migliorare la gestione della memoria
    • Scrivere le wordlist nel filesystem durante l'esecuzione e usarle come cache (#12)
  • Migliorare le prestazioni
    • Migliorare la logica di parallelismo
  • Funzionalità extra
    • Implementare barra di avanzamento per tenere l'utente informato sullo stato di esecuzione
    • Implementare file di sessione per tenere traccia del punto di esecuzione e poter interrompere e riprendere le sessioni (#12)
    • Creare opzioni di configurazione per trasformazioni di caso personalizzate (es.: disabilitare trasformazioni pair/odd)
    • Implementare output "pipabile" per permettere l'integrazione con altri strumenti (il flag -q produrrà solo la wordlist finale su stdout)

Vedi gli open issues per una lista completa delle funzionalità proposte (e dei problemi noti).

(torna su)

Contribuisci

I contributi sono ciò che rende la comunità open source un posto fantastico per imparare, ispirare e creare. Ogni contributo che fai è molto apprezzato.

Se hai un suggerimento che potrebbe migliorare questo progetto, per favore fai un fork del repository e crea una pull request. Puoi anche semplicemente aprire un issue con il tag "enhancement". Non dimenticare di dare una stellina al progetto! Grazie ancora!

  1. Fai il fork del Progetto
  2. Crea il tuo Branch per la Funzionalità (git checkout -b feature/AmazingFeature)
  3. Fai il commit delle tue Modifiche (git commit -m 'Add some AmazingFeature')
  4. Fai il push sul Branch (git push origin feature/AmazingFeature)
  5. Apri una Pull Request

Contributori

  • noraj ha contribuito aprendo diversi issue e pull request che hanno permesso di correggere alcuni bug importanti. Ha anche gestito autonomamente l'aggiunta dello strumento nei repository BlackArch e RawSec, aumentandone la popolarità e l'uso
  • nylocx e agoertz-fls hanno contribuito aggiungendo il supporto a Python3
  • glozanoa e fabaff hanno contribuito aggiungendo il comando bopscrk (miglioramenti a setup.py)

Grazie a tutti!

(torna su)

Elenco modifiche

  • Note versione 2.4.7 (02/09/2024)

    • Migliorata la logica di trasformazione del caso (ora rispetta il caso della parola originale)
    • Incluse nuove operazioni di trasformazione di base del caso
    • Implementata modalità di trasformazione estensiva del caso
    • Corretti refusi
  • Note versione 2.4.6 (30/08/2024)

    • Aumentate le prestazioni del parallelismo (implementazione reale del multiprocessing)
    • Migliore gestione degli errori del parser di configurazione
    • Corretti refusi
  • Note versione 2.4.5 (02/08/2022)

    • barra di avanzamento implementata e funzionante
    • Argomento version incluso
    • Documentazione migliorata
  • Note versione 2.4.4 (31/07/2022)

    • Bug degli import relativi corretto
    • Iniziato il refactoring della struttura generale per permettere l'inclusione della funzionalità della barra di avanzamento
  • Note versione 2.4.3 (28/07/2022)

    • Corretta la struttura del progetto per permettere una corretta installazione tramite pip:
      • Aggiunto MANIFEST per escludere file compilati e di test durante la creazione della distribuzione
      • Migliorata la struttura per copiare correttamente tutta la struttura nelle directory dei pacchetti Python all'interno di una directory padre

(torna su)

Licenza

Distribuito sotto la GNU General Public License v3.0. Vedi LICENSE per maggiori informazioni.

(torna su)

Contatti

r3nt0n: Github - email
bopscrk: Github - Pypi

(torna su)

Riconoscimenti

  • Il modulo lyricpass è basato su un progetto creato da initstring.
  • Font Pixel Gothic di Kajetan Andrzejak.
  • Best-README-Template di othneildrew.

(torna su)

Disclaimer legale

Questo strumento è creato al solo scopo di sensibilizzazione e formazione sulla sicurezza, non dovrebbe essere utilizzato contro sistemi per i quali non si ha il permesso di testare/attaccare. L'autore non è responsabile per un uso improprio o per eventuali danni che potresti causare. Accetti di utilizzare questo software a tuo rischio.

(torna su)

Scarica lo strumento
Può essere true o false.
  • remove_parenthesis: rimuove tutte le parentesi nei testi trovati prima di qualsiasi trasformazione
  • take_initials: produce parole basate sull'iniziale di ogni parola nelle frasi dei testi trovati (se abilitato con remove_parenthesis disabilitato, potrebbe produrre parole inutili)
  • artist_split_by_word: divide i nomi degli artisti e aggiunge ogni parola come nuova
  • lyric_split_by_word: stesso con i testi trovati
  • artist_space_replacement: sostituisce gli spazi nei nomi degli artisti con caratteri/stringhe definiti nel charset
  • lyric_space_replacement: stesso con i testi trovati
  • space_replacement_chars: caratteri da inserire al posto degli spazi all'interno di un nome di artista o una frase di testo. Può essere un singolo carattere o una stringa di caratteri, es.: !?-/&(
  • space_replacement_strings: stringhe da inserire al posto degli spazi all'interno di un nome di artista o una frase di testo. Può essere una singola stringa o una lista di stringhe separate da spazi, es.: 123 34!@
  • Esempi di configurazione dei parametri

    • Combina tutte le parole usando il punto come separatore, e lo stesso usando la virgola
      separators_chars=.,
    • Converti tutte le occorrenze di "a/A" in "4" e tutte le occorrenze di "e/E" in "3"
      leet_charset=a:4 e:3
  • Corretto il percorso relativo al file di configurazione
  • Catturata eccezione quando viene fornito un file di configurazione errato (avviso ed uscita)
  • Note versione 2.4 (26/07/2022)

    • Semplificato il processo di installazione abilitando il metodo pip install
    • Iniziata implementazione di una migliore gestione della memoria (scrittura e lettura di file i/o per wordlist memorizzate nella cache), non ancora funzionante
    • Aggiornamento e correzione di piccoli bug relativi alle dipendenze
    • FUNZIONALITÀ RIMOSSA: 'escludi da altre wordlist', non sembra utile, esistono altri strumenti per fare questo lavoro specifico
  • Note versione 2.3.1

    • Corretto bug di namespace (relativo al modulo aux.py, rinominato in auxiliars.py) durante l'esecuzione su sistemi Windows
    • unittest (e semplici test unitari per funzioni di trasformazione, esclusione e combinazione) implementati.
  • Note versione 2.3 (15/10/2020)

    • Configurazione personalizzabile per trasformazioni di artisti e testi tramite file cfg
    • Requisiti setup.py aggiornati
    • Logica multithread migliorata
    • Ordine di leet e caso invertito per migliorare l'efficienza delle operazioni
    • BUG CORRETTO nella sostituzione degli spazi nei testi
    • BUG CORRETTO durante la rimozione dei duplicati (Type Error: unhashable type: 'list')
    • Gestione della memoria ed efficienza migliorata
    • DIVISO IN MODULI per migliorare la struttura del progetto
    • BUG CORRETTO nella funzionalità di esclusione delle wordlist
  • Note versione 2.2 (11/10/2020)

    • File di configurazione implementato
    • NUOVA FUNZIONALITÀ: permette di creare set di caratteri personalizzati e pattern di trasformazione tramite il file di configurazione
    • NUOVA FUNZIONALITÀ: Trasformazioni leet ricorsive implementate (disabilitate per impostazione predefinita, possono essere abilitate nel file cfg)
  • Note versione 2.2~beta (10/10/2020)

    • L'integrazione di lyricpass è stata aggiornata per funzionare con l'ultima versione rilasciata da initstring
    • Opzione --lyrics-all rimossa (funzionalità integrata in altre opzioni)
  • Note versione 2.1 (11/07/2020)

    • Corretto bug di lunghezza minima e massima
  • Note versione 2.0/1.5 (17/06/2020)

    • PYTHON 3 ORA È SUPPORTATO: il ramo master passa a Python 3. Il ramo secondario mantiene il supporto legacy per Python 2.7
  • Note versione 0-1.2(beta)

    • ESCLUDI WORDLIST: miglioramento della velocità usando esclusioni multi-thread
    • NUOVA FUNZIONALITÀ: la ricerca di testi correlati agli artisti aumenta le possibilità della wordlist