Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
credential-attacks-toolkit — 認可されたセキュリティテストのための完全なクレデンシャル攻撃スイート — SSH、FTP、Webログイン、ブルートフォース、辞書攻撃 | Kitploit
ツール/GitHubGitHub/amibhai/credential-attacks-toolkit
偵察パスワード攻撃ペネトレーションテストレッドチーミング
GitHubamibhai/credential-attacks-toolkit

credential-attacks-toolkit

認可されたセキュリティテストのための完全なクレデンシャル攻撃スイート — SSH、FTP、Webログイン、ブルートフォース、辞書攻撃

リポジトリを見る
1251ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CredAttack — 資格情報攻撃ツールキット

Release Python Protocols Tests License

⚠️ 法的通知 — 許可を得たセキュリティテストのみ。
このツールを、所有していない、または明示的な書面による許可を得ていないシステムに対して使用することは、米国のComputer Fraud and Abuse Act、英国のComputer Misuse Act、および世界各国の同等の法律に違反します。SECURITY.md を参照してください。


目次

  • CredAttackとは?
  • 攻撃モード
  • 対応プロトコル
  • アーキテクチャ
  • クイックスタート
  • インストール
  • CLIリファレンス
  • パスワード変異エンジン
  • デフォルト資格情報データベース
  • プロキシローテーション
  • HTMLレポート
  • 設定と環境変数
  • Docker
  • テスト
  • プロジェクト構造
  • コントリビューション

CredAttackとは?

CredAttackは、許可を得たペネトレーションテスト業務のためのモジュール式の本番グレード資格情報テストスイートです。資格情報攻撃のライフサイクル全体をカバーします:

フェーズCredAttackの機能
偵察デフォルト資格情報DB(200以上のペア)、スマートなユーザー名由来パターン生成
攻撃17のプロトコル攻撃モジュール、6つの攻撃モード、マルチターゲットキャンペーン
回避ロックアウト検出、設定可能なレート制限、ジッター、プロキシローテーション
報告JSONL監査ログ、Jinja2 HTMLレポート、発見資格情報バナー+ファイル出力

攻撃モード

モードコマンド説明
辞書攻撃ssh, ftp, smb, …1ユーザーに対するワードリスト
スプレーsprayユーザーリストに対する1つのパスワード(ロックアウト安全)
コンボcombo全ユーザー × 全パスワード
スマートsmartユーザー名/会社由来のパターン生成
デフォルトdefaults200以上の既知のサービスデフォルトを試行
マルチターゲットmultiホストリストに対する同一攻撃
フルパイプラインfull全プロトコル、1つのレポート

対応プロトコル

#プロトコルモジュールデフォルトポート備考
1SSHssh.py22paramiko、鍵/パスワード認証
2FTPftp.py21アクティブ&パッシブモード
3HTTPフォームhttp_form.py80/443CSRFトークン自動検出
4HTTP Basichttp_basic.py80RFC 7617
5HTTP Digesthttp_digest.py80RFC 7616
6SMBsmb.py445impacket、NTLM
7RDPrdp.py3389impacket NLA
8SMTPsmtp.py587STARTTLS
9POP3pop3.py110APOP対応
10IMAPimap.py143STARTTLS
11MySQLmysql.py3306mysql-connector-python
12MSSQLmssql.py1433pymssql
13Redisredis_proto.py6379AUTHコマンド
14MongoDBmongodb.py27017pymongo
15WinRMwinrm.py5985NTLM、pywinrm
16LDAPldap_proto.py389ldap3、rootDSE自動検出
17Telnettelnet.py23生TCP
18VNCvnc.py5900Raw DESチャレンジレスポンス

アーキテクチャ

credattack.py          ← 薄いシム: チェックアウトから `python credattack.py ...` を実行
│
├── credattack/cli.py   ← CLI (Typer) — 8つの攻撃モードサブコマンド。pipインストール時は
│                          `credattack` コンソールスクリプトとしても機能
├── credattack/core/
│   ├── config.py      ← Pydantic v2 Settings、CREDATTACK_* 環境変数による上書き
│   ├── engine.py      ← AttackEngine (ThreadPoolExecutor + Rich進捗UI)
│   ├── lockout.py     ← LockoutDetector (スライディングウィンドウ、スレッドセーフ)
│   ├── proxy.py       ← ProxyRotator (ラウンドロビン、ヘルスチェック、降格)
│   ├── mutator.py     ← PasswordMutator (leet、季節、サフィックス、キーボードウォーク…)
│   ├── result.py      ← AttemptResult + SessionReport データクラス
│   ├── report.py      ← Jinja2 HTMLレポート生成器
│   └── logger.py      ← Richロギング + JSONL監査ライター
│
├── credattack/protocols/
│   └── *.py           ← 18のProtocolAttacker実装
│
├── credattack/data/
│   ├── default_creds.json    ← 200以上の実際のデフォルト資格情報ペア
│   ├── smart_patterns.json   ← 140以上のエンタープライズパスワードテンプレート
│   └── wordlists/            ← サービス別デフォルトパスワードリスト
│
└── tests/             ← 50以上のpytestテスト(ユニット+プロトコルモック)

クイックスタート

# クローンとセットアップ
git clone https://github.com/amibhai/credential-attacks-toolkit.git
cd credential-attacks-toolkit
python -m venv .venv && source .venv/bin/activate   # Windows: .venv\Scripts\activate
pip install -r requirements.txt

# バージョン確認
python credattack.py --version

# ドライラン(接続なし — ワードリストを検証)
python credattack.py ssh -t 192.168.1.100 -u admin -P wordlists/common_passwords.txt --dry-run

# 実際のSSH辞書攻撃
python credattack.py ssh -t 192.168.1.100 -u admin -P /path/to/rockyou.txt

# パスワードスプレー(レート制限、ロックアウト安全)
python credattack.py spray -t 192.168.1.100 --protocol ssh -U users.txt -p "Summer2024!" --delay 30

# スマートモード — ユーザー名+会社からパターンを生成
python credattack.py smart -t 192.168.1.100 --protocol ssh -u john.doe --company ACME

# サービスデフォルトを試行
python credattack.py defaults -t 192.168.1.100 --protocol mysql

# マルチターゲットキャンペーン
python credattack.py multi --targets hosts.txt --protocol ssh -U users.txt -P passes.txt

インストール

オプションA — pip + virtualenv(推奨)

python -m venv .venv
source .venv/bin/activate        # Windows: .venv\Scripts\activate
pip install --upgrade pip
pip install -r requirements.txt

オプションB — Makefileショートカット

make install      # コア依存関係
make install-dev  # + pytest-cov、ruff、mypy

オプションC — pipインストール(編集可能またはホイールから)

pip install -e .          # コア依存関係のみ
pip install -e .[full]    # + SMB/RDP/MySQL/MSSQL/Redis/MongoDB/WinRM/LDAP
pip install -e .[dev]     # + pytest/ruff/mypy

credattack --version      # コンソールスクリプト、`python credattack.py` と同等

オプションD — Docker

docker build -t credattack -f docker/Dockerfile .
docker run --rm credattack --help

# ワードリストをマウントして出力を収集
docker run --rm \
  -v $(pwd)/wordlists:/app/wordlists:ro \
  -v $(pwd)/output:/app/output \
  credattack ssh -t 192.168.1.100 -u admin -P wordlists/common_passwords.txt

CLIリファレンス

グローバルオプション

python credattack.py [OPTIONS] COMMAND [ARGS]...

Options:
  -V, --version    バージョンを表示して終了。
  --help           ヘルプを表示。

共通フラグ(すべてのプロトコルコマンドで利用可能)

フラグショートデフォルト説明
--target-t—ターゲットホスト / IP
--port0(プロトコルデフォルト)TCPポートを上書き
--username-u—単一ユーザー名
--user-file-U—改行区切りのユーザー名ファイル
--pass-file-P—改行区切りのパスワードファイル
--password-p2—単一パスワード
--threads-n10同時ワーカー数
--timeout-T5.0試行あたりのタイムアウト(秒)
--delay-d0.0試行間の固定遅延(秒)
--jitter0.0最大ランダムジッター(秒)
--stop-on-firstTrue最初のヒット後にユーザーごとの試行を停止
--proxy-fileNoneHTTP/SOCKS5プロキシリスト
--output-dir-o./output結果ディレクトリ
--verbosity-v1ロギングレベル(0〜3)
--dry-runFalse接続せずにペア数をカウント

サブコマンド

# プロトコル固有(それぞれ専用の攻撃モジュールにマッピング)
python credattack.py ssh|ftp|smb|rdp|smtp|pop3|imap|mysql|mssql|redis|mongodb|winrm|ldap|telnet|vnc \
  -t HOST -u USER -P passes.txt

# HTTP(フォーム / Basic / Digest)
python credattack.py http -t http://target/login --mode form \
  --form-user-field username --form-pass-field password --success-string "Dashboard"

# スプレー — 単一パスワード、多数のユーザー、長い遅延
python credattack.py spray -t HOST --protocol ssh -U users.txt -p "Password1" --delay 30

# コンボ — ユーザー × パスワードの直積
python credattack.py combo -t HOST --protocol smb -U users.txt -P passes.txt

# スマート — OSINT由来の生成
python credattack.py smart -t HOST --protocol ssh -u firstname.lastname --company TargetCorp

# デフォルト — ベンダーのデフォルト資格情報を試行
python credattack.py defaults -t HOST --protocol mysql

# マルチ — 複数ホストに対する同一攻撃
python credattack.py multi --targets hosts.txt --protocol ssh -U users.txt -P passes.txt
ツールをダウンロード