ペンテスター/ブルーチームがエンゲージメント中に利用できる、デフォルト認証情報を一箇所にまとめました。複数の情報源から収集したさまざまな製品のデフォルトのログイン/パスワード情報を掲載しています。
P.S.: ほとんどの認証情報は changeme、routersploit、Seclists プロジェクトから抽出されました。これらのツールを使用してプロセスを自動化できます https://github.com/ztgrace/changeme , https://github.com/threat9/routersploit (素晴らしい作業に感謝)
| 製品/ベンダー | ユーザー名 | パスワード | |
|---|---|---|---|
| 件数 | 3711 | 3711 | 3711 |
| 一意 | 1398 | 1121 | 1680 |
| 最頻値 | Oracle | ||
| 頻度 | 235 | 814 | 479 |
Default Credentials Cheat Sheet ツールは pypi で入手できます。
$ pip3 install defaultcreds-cheat-sheet
$ creds search tomcat
| オペレーティングシステム | テスト済み |
|---|---|
| Linux(Kali,Ubuntu,Lubuntu) | ✔️ |
| Windows(10,11) | ✔️ |
| macOS | ✔️ |
$ git clone https://github.com/ihebski/DefaultCreds-cheat-sheet
$ pip3 install -r requirements.txt
$ cp creds /usr/bin/ && chmod +x /usr/bin/creds
$ creds search tomcat
# Search for product creds
➤ creds search tomcat
+----------------------------------+------------+------------+
| Product | username | password |
+----------------------------------+------------+------------+
| apache tomcat (web) | tomcat | tomcat |
| apache tomcat (web) | admin | admin |
...
+----------------------------------+------------+------------+
# Update records
➤ creds update
Check for new updates...🔍
New updates are available 🚧
[+] Download database...
# Export Creds to files (could be used for brute force attacks)
➤ creds search tomcat export
+----------------------------------+------------+------------+
| Product | username | password |
+----------------------------------+------------+------------+
| apache tomcat (web) | tomcat | tomcat |
| apache tomcat (web) | admin | admin |
...
+----------------------------------+------------+------------+
[+] Creds saved to /tmp/tomcat-usernames.txt , /tmp/tomcat-passwords.txt 📥
プロキシ経由で creds を実行
# Search for product creds
➤ creds search tomcat --proxy=http://localhost:8080
# update records
➤ creds update --proxy=http://localhost:8080
# Search for Tomcat creds and export results to /tmp/tomcat-usernames.txt , /tmp/tomcat-passwords.txt
➤ creds search tomcat --proxy=http://localhost:8080 export
プロキシオプション はバージョン 0.5.2 からのみ利用可能です
noraj は、DefaultCreds-Cheat-Sheet.csv を使用してこのデータベースからデフォルト認証情報を検索する CLI とライブラリを作成しました。
このツールは Pass Station(ドキュメント)という名前で、強力な検索機能(フィールド、スイッチ、正規表現、ハイライト)と出力(シンプルテーブル、プリティテーブル、JSON、YAML、CSV)を備えています。
特定の製品のパスワードが見つからない場合は、データセットを更新するプルリクエストを送信してください。
免責事項
教育目的のみで使用し、使用は自己責任です。