Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
captaincredz — CaptainCredz è uno strumento modulare e discreto per il password spraying. | Kitploit
Strumenti/GitHubGitHub/synacktiv/captaincredz
Attacchi alle PasswordPenetration TestingGestione Identità e Accessi (IAM)AutenticazioneRed Teaming
GitHubsynacktiv/captaincredz

captaincredz

CaptainCredz è uno strumento modulare e discreto per il password spraying.

Vedi Repository
1391115 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CaptainCredz

In breve

CaptainCredz è uno strumento modulare e discreto per il password spraying, con funzionalità avanzate come un meccanismo di cache e un controllo granulare del timing.

Per iniziare a utilizzare captaincredz, possono essere utili le seguenti righe:

root@kitploit:~
TEXT_EDITOR=nano

git clone https://github.com/synacktiv/captaincredz
cd captaincredz
pip3 install -r requirements.txt
$TEXT_EDITOR config.json
$TEXT_EDITOR ww_config.json

python3 captaincredz.py --config config.json --weekday_warrior ww_config.json

Installazione

Captaincredz può essere installato con pip(x) install .. In alternativa, è possibile installare le dipendenze richieste ed eseguire captaincredz tramite lo script captaincredz.py, seguendo i comandi riportati nella sezione In breve qui sopra.

Utilizzo

root@kitploit:~
usage: captaincredz.py [-h] -c CONFIG [-w WEEKDAY_WARRIOR]

options:
  -h, --help            show this help message and exit
  -c CONFIG, --config CONFIG
                        Configure CaptainCredz using config file config.json
  -w WEEKDAY_WARRIOR, --weekday_warrior WEEKDAY_WARRIOR
                        Weekday Warrior config file. Only active when specified

Per informazioni dettagliate sul formato dei file di configurazione, consultare la wiki associata a questo repository.

Estendere CaptainCredz

Scrivere il proprio plugin

Se il tuo provider di identità non è ancora supportato da CaptainCredz, potresti dover scrivere il tuo plugin.

La cosa migliore da fare è guardare i plugin già implementati e scrivere il tuo seguendo lo stesso stile. In particolare, adattare i plugin di Credmaster a CaptainCredz non dovrebbe essere troppo difficile, poiché le funzioni definite sono più o meno le stesse.

Scrivere la propria post_action

Potresti voler aggiungere un'azione dopo ogni successo, ad esempio l'invio di un messaggio Telegram. Questa funzionalità non è ancora implementata da CaptainCredz, ma può essere implementata abbastanza facilmente nello stato attuale delle cose.

La cosa migliore da fare è guardare le post_actions di base già implementate e scrivere la tua nello stesso modo. Le post_actions ricevono una varietà di dati dal plugin per implementare la propria logica.

Riconoscimenti

Captaincredz è fortemente ispirato a CredMaster. Abbiamo ritenuto che gli mancassero una serie di funzionalità interessanti, come un meccanismo di cache, delle post_actions più generiche, o la possibilità di sostituire l'implementazione integrata della rotazione IP di Fireprox con il nostro proxy IPSpinner, per esempio. Per questo motivo, abbiamo inizialmente effettuato una pull request al repository originale di CredMaster. Questa pull request introduce modifiche importanti al nucleo del progetto, poiché non era stato pensato inizialmente per queste funzionalità. Pertanto, in parallelo a questa PR, abbiamo deciso di iniziare una riscrittura completa, mantenendo le cose buone di CredMaster e incorporando ciò di cui avevamo bisogno. L'architettura del codice è modulare e consente aggiunte future.

Un grande ringraziamento a @knavesec per il suo lavoro su CredMaster!

Scarica lo strumento