Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
DefaultCreds-cheat-sheet — デフォルトの認証情報をすべて一箇所にまとめ、Blue/Redチームがデフォルトパスワードのデバイスを特定するのを支援します 🛡️ | Kitploit
ツール/GitHubGitHub/ihebski/defaultcreds-cheat-sheet
防御ツール偵察パスワード攻撃脆弱性分析情報収集ペネトレーションテスト学習と教育レッドチーミング厳選リソース
GitHubihebski/defaultcreds-cheat-sheet

DefaultCreds-cheat-sheet

デフォルトの認証情報をすべて一箇所にまとめ、Blue/Redチームがデフォルトパスワードのデバイスを特定するのを支援します 🛡️

6.7k7821ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
ウェブサイト

デフォルト認証情報チートシート

ペンテスター/ブルーチームがエンゲージメント中に利用できる、デフォルト認証情報を一箇所にまとめました。複数の情報源から収集したさまざまな製品のデフォルトのログイン/パスワード情報を掲載しています。

P.S.: ほとんどの認証情報は changeme、routersploit、Seclists プロジェクトから抽出されました。これらのツールを使用してプロセスを自動化できます https://github.com/ztgrace/changeme , https://github.com/threat9/routersploit (素晴らしい作業に感謝)

  • プロジェクト進行中

動機

  • 最も有名なベンダーのデフォルト認証情報をまとめた 1 つのドキュメント
  • ペンテスト/レッドチーミングエンゲージメント中のペンテスターを支援
  • このセキュリティ上の欠陥を発見して緩和することで、ブルーチームが会社のインフラ資産を保護するのに役立ちます。参照 OWASP ガイド [WSTG-ATHN-02] - Testing_for_Default_Credentials

データセットの統計概要

製品/ベンダーユーザー名パスワード
件数371137113711
一意139811211680
最頻値Oracle
頻度235814479

情報源

  • Changeme
  • Routersploit
  • betterdefaultpasslist
  • Seclists
  • ics-default-passwords(@noraj に感謝)
  • ベンダーのドキュメント/ブログ

インストールと使用方法

Default Credentials Cheat Sheet ツールは pypi で入手できます。

root@kitploit:~
$ pip3 install defaultcreds-cheat-sheet
$ creds search tomcat
オペレーティングシステムテスト済み
Linux(Kali,Ubuntu,Lubuntu)✔️
Windows(10,11)✔️
macOS✔️
手動インストール
root@kitploit:~
$ git clone https://github.com/ihebski/DefaultCreds-cheat-sheet
$ pip3 install -r requirements.txt
$ cp creds /usr/bin/ && chmod +x /usr/bin/creds
$ creds search tomcat

Creds スクリプト

使用ガイド

root@kitploit:~
# Search for product creds
➤ creds search tomcat
+----------------------------------+------------+------------+
| Product                          |  username  |  password  |
+----------------------------------+------------+------------+
| apache tomcat (web)              |   tomcat   |   tomcat   |
| apache tomcat (web)              |   admin    |   admin    |
...
+----------------------------------+------------+------------+

# Update records
➤ creds update
Check for new updates...🔍
New updates are available 🚧
[+] Download database...

# Export Creds to files (could be used for brute force attacks)
➤ creds search tomcat export
+----------------------------------+------------+------------+
| Product                          |  username  |  password  |
+----------------------------------+------------+------------+
| apache tomcat (web)              |   tomcat   |   tomcat   |
| apache tomcat (web)              |   admin    |   admin    |
...
+----------------------------------+------------+------------+

[+] Creds saved to /tmp/tomcat-usernames.txt , /tmp/tomcat-passwords.txt 📥

プロキシ経由で creds を実行

root@kitploit:~
# Search for product creds
➤ creds search tomcat --proxy=http://localhost:8080

# update records
➤ creds update --proxy=http://localhost:8080

# Search for Tomcat creds and export results to /tmp/tomcat-usernames.txt , /tmp/tomcat-passwords.txt
➤ creds search tomcat --proxy=http://localhost:8080 export

プロキシオプション はバージョン 0.5.2 からのみ利用可能です

asciicast

Pass Station

noraj は、DefaultCreds-Cheat-Sheet.csv を使用してこのデータベースからデフォルト認証情報を検索する CLI とライブラリを作成しました。 このツールは Pass Station(ドキュメント)という名前で、強力な検索機能(フィールド、スイッチ、正規表現、ハイライト)と出力(シンプルテーブル、プリティテーブル、JSON、YAML、CSV)を備えています。

asciicast

コントリビュート

特定の製品のパスワードが見つからない場合は、データセットを更新するプルリクエストを送信してください。

免責事項

教育目的のみで使用し、使用は自己責任です。

ツールをダウンロード