
セキュリティテストやブルートフォース攻撃のために、変形ルール(leet、reverse、case-swap)を適用してパスワードバリアントを生成するCLIパスワード変異ツール。
これはPythonで書かれたコマンドラインツールで、与えられたパスワードや1つ以上のファイルから読み込んだパスワードリストに対して1つ以上の変換ルールを適用します。このツールはセキュリティテストや研究目的で変換されたパスワードを生成するために使用できます。また、ペネトレーションテスト中にパスワードをブルートフォースする際に非常に便利なツールとなります!!
PassMuteで変換されたパスワードを使用したブルートフォースの実証

PassMuteがパスワードをさらに安全にするには?
PassMuteは入力されたパスワードにさまざまな変換ルールを適用することで、強力で複雑なパスワードを生成するのに役立ちます。ただし、パスワードの安全性はパスワードの長さ、ランダム性、一般的なフレーズやパターンの回避など、他の要素にも依存します。
変換ルールは次のとおりです:
reverse: パスワード文字列を反転
uppercase: パスワードを大文字に変換
lowercase: パスワードを小文字に変換
swapcase: パスワードの各文字の大文字小文字を入れ替え
capitalize: パスワードの最初の文字を大文字に
leet: パスワードの一部の文字をリート語(leet)相当に置き換え
strip: パスワードからすべての空白文字を削除
また、変換されたパスワードを出力ファイルに書き込み、複数のスレッドを使用して変換プロセスを並列実行することもできます。
インストール
git clone https://HITH-Hackerinthehouse/PassMute.git
cd PassMute
chmod +x PassMute.py
使い方 ツールを使用するには、システムにPython 3がインストールされている必要があります。以下のオプションを使用して、コマンドラインからツールを実行できます:
python PassMute.py [-h] [-f FILE [FILE ...]] -r RULES [RULES ...] [-v] [-p PASSWORD] [-o OUTPUT] [-t THREAD_TIMEOUT] [--max-threads MAX_THREADS]
各オプションの簡単な説明:
-h または --help: ヘルプメッセージを表示して終了
-f (FILE) [FILE ...] または --file (FILE) [FILE ...]: パスワードを読み取るファイル(複数可)
-r (RULES) [RULES ...] または --rules (RULES) [RULES ...]: 適用する変換ルール(複数可)
-v または --verbose: 各パスワード変換の詳細出力を表示
-p (PASSWORD) または --password (PASSWORD): 単一のパスワードを変換
-o (OUTPUT) または --output (OUTPUT): 変換されたパスワードを保存する出力ファイル
-t (THREAD_TIMEOUT) または --thread-timeout (THREAD_TIMEOUT): スレッド完了のタイムアウト(秒単位)
--max-threads (MAX_THREADS): 同時実行するスレッドの最大数(デフォルト: 10)
注: argparseモジュールに関するエラーが発生した場合は、次のコマンドでモジュールをインストールしてください:
pip install argparse
例
以下は、ファイルからパスワードを読み取り、2つの変換ルールを適用し、変換後のパスワードを出力ファイルに保存するコマンドの例です:
単一パスワード変換: python PassMute.py -p HITHHack3r -r leet reverse swapcase -v -t 50

複数パスワード変換:
python PassMute.py -f testwordlists.txt -r leet reverse -v -t 100 -o testupdatelists.txt

大きなファイルを変換する場合は、Verboseモードとスレッドの使用をお勧めします。また、これはマイクロプロセッサにも依存します。毎回スレッドやVerboseモードを使用する必要はありません。
法的免責事項:
このツールを使うことに大いに興奮しているかもしれませんね。私たちも同じです。しかし、ここで確認しておく必要があります!Hackerinthehouse、このプロジェクトの貢献者、およびGitHubは、あなたが行ったいかなる行為についても責任を負いません。このツールはセキュリティ研究および教育目的のみで作成されています。適用されるすべての地域、州、連邦の法律を遵守するのはエンドユーザーの責任です。