
リファクタリングおよび改善されたCredKingパスワードスプレーイングツール。FireProx APIを使用してIPアドレスをローテーションし、匿名性を維持し、スロットリングを回避します。
Amazon AWSのパススループロキシを介してパスワードスプレー/ブルートフォース攻撃を実行し、認証試行ごとにリクエスト元IPアドレスを変更します。これによりFireProx APIを動的に作成し、より回避性の高いパスワードスプレーを実現します。
@ustayready氏が開発したCredKingおよびFireProxツールに敬意を表します。これらが本スイートの基盤となっています。
詳細なノートはWikiを、ツールのリリース詳細はこちらのブログ記事をご覧ください。
検出のヒントについては、ブログ記事と検出セクションを参照してください。
アカウントロックアウトに注意してください。対象のリセットポリシーを理解しておいてください。
pip install -r requirements.txt
現在サポートされているプラグイン:
--plugin owa--plugin ewsplugin removed--plugin adfs--plugin o365enum--plugin msol--plugin msgraph--plugin azuresso使用例:
python3 credmaster.py --plugin {pluginname} --access_key {key} --secret_access_key {key} -u userfile -p passwordfile -a useragentfile {otherargs}
または
python3 credmaster.py --config config.json
このツールにはAWS APIアクセスキーが必要です。キーの取得方法については、以下のページを参照してください:https://bond-o.medium.com/aws-pass-through-proxy-84f1f7fa4b4b
その他の使用詳細はWikiをご覧ください。
PR大歓迎です :)
お気軽にご連絡ください
--plugin azvault--plugin okta--plugin fortinetvpn--plugin httpbrute--plugin gmailenum--plugin pingfed--plugin httppost