
CaptainCredz è uno strumento modulare e discreto per il password spraying.
CaptainCredz è uno strumento modulare e discreto per il password spraying, con funzionalità avanzate come un meccanismo di cache e un controllo granulare del timing.
Per iniziare a utilizzare captaincredz, possono essere utili le seguenti righe:
TEXT_EDITOR=nano
git clone https://github.com/synacktiv/captaincredz
cd captaincredz
pip3 install -r requirements.txt
$TEXT_EDITOR config.json
$TEXT_EDITOR ww_config.json
python3 captaincredz.py --config config.json --weekday_warrior ww_config.json
Captaincredz può essere installato con pip(x) install .. In alternativa, è possibile installare le dipendenze richieste ed eseguire captaincredz tramite lo script captaincredz.py, seguendo i comandi riportati nella sezione In breve qui sopra.
usage: captaincredz.py [-h] -c CONFIG [-w WEEKDAY_WARRIOR]
options:
-h, --help show this help message and exit
-c CONFIG, --config CONFIG
Configure CaptainCredz using config file config.json
-w WEEKDAY_WARRIOR, --weekday_warrior WEEKDAY_WARRIOR
Weekday Warrior config file. Only active when specified
Per informazioni dettagliate sul formato dei file di configurazione, consultare la wiki associata a questo repository.
Se il tuo provider di identità non è ancora supportato da CaptainCredz, potresti dover scrivere il tuo plugin.
La cosa migliore da fare è guardare i plugin già implementati e scrivere il tuo seguendo lo stesso stile. In particolare, adattare i plugin di Credmaster a CaptainCredz non dovrebbe essere troppo difficile, poiché le funzioni definite sono più o meno le stesse.
Potresti voler aggiungere un'azione dopo ogni successo, ad esempio l'invio di un messaggio Telegram. Questa funzionalità non è ancora implementata da CaptainCredz, ma può essere implementata abbastanza facilmente nello stato attuale delle cose.
La cosa migliore da fare è guardare le post_actions di base già implementate e scrivere la tua nello stesso modo. Le post_actions ricevono una varietà di dati dal plugin per implementare la propria logica.
Captaincredz è fortemente ispirato a CredMaster. Abbiamo ritenuto che gli mancassero una serie di funzionalità interessanti, come un meccanismo di cache, delle post_actions più generiche, o la possibilità di sostituire l'implementazione integrata della rotazione IP di Fireprox con il nostro proxy IPSpinner, per esempio. Per questo motivo, abbiamo inizialmente effettuato una pull request al repository originale di CredMaster. Questa pull request introduce modifiche importanti al nucleo del progetto, poiché non era stato pensato inizialmente per queste funzionalità. Pertanto, in parallelo a questa PR, abbiamo deciso di iniziare una riscrittura completa, mantenendo le cose buone di CredMaster e incorporando ciò di cui avevamo bisogno. L'architettura del codice è modulare e consente aggiunte future.
Un grande ringraziamento a @knavesec per il suo lavoro su CredMaster!