Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
shard — 共有パスワードを検出するコマンドラインツール | Kitploit
ツール/GitHubGitHub/philwantsfish/shard
OSINT (オープンソースインテリジェンス)パスワード攻撃情報収集
GitHubphilwantsfish/shard

shard

共有パスワードを検出するコマンドラインツール

リポジトリを見る
4055819年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

shard

共有パスワードを検出するためのコマンドラインツール

使用方法

オプション一覧:

root@kitploit:~
Shard (1.5) は3つのモードで動作します:

1) 単一ユーザー・単一パスワード          - -u と -p を使用
2) 単一ユーザー・複数パスワード          - -u と -f を使用
3) 複数ユーザーと複数パスワード          - -f のみ使用

より詳細な使用例についてはwikiを参照してください。
    
使用法: java -jar shard-1.5.jar [options]

  -u, --username <value>  テストするユーザー名
  -p, --password <value>  テストするパスワード
  -f, --file <value>      資格情報またはパスワードのセットを含むファイルへのパス
  --format <value>        資格情報の形式。2つのキャプチャグループを持つ正規表現である必要があります。最初のキャプチャグループはユーザー名、2番目のキャプチャグループはパスワードです。デフォルトでは次の形式にマッチする正規表現が使用されます:
        "username":"password"
  -l, --list              利用可能なモジュールを一覧表示
  -v, --version           バージョンを表示
  --modules <value>       特定のモジュールのみを実行(カンマ区切りリスト)
  --help                  この使用方法を表示

利用可能なモジュール一覧:

root@kitploit:~
$ java -jar shard.jar -l
利用可能なモジュール:
        Facebook
        LinkedIn
        Reddit
        Twitter
        Instagram
        GitHub
        BitBucket
        Kijiji
        DigitalOcean
        Vimeo
        Laposte
        DailyMotion

例

ユーザー名とパスワードを指定すると、shardは複数のサイトで認証を試みます:

root@kitploit:~
$ java -jar shard.jar -u username-here -p password-here
21:16:25.950 [+] 単一資格情報モードで実行中
21:16:30.302 [+] username-here:password-here - Reddit, Instagram

複数の資格情報をテストするにはファイル名を指定します。デフォルトでは、1行に1つの資格情報を "username":"password" の形式で記述します。--format オプションでカスタム形式を指定できます。

root@kitploit:~
$ java -jar shard.jar -f /tmp/creds.txt
21:16:39.501 [+] 複数資格情報モードで実行中
21:16:39.516 [+] 2つの資格情報を解析しました
21:16:42.794 [+] username1:password1 - Reddit, Instagram
21:16:45.189 [+] username2:password2 - Facebook, LinkedIn, Twitter

インストール

リリースタブから最新のリリースを入手してください。これはsbtアセンブリを使用してfat jarとしてビルドされています。

または

sbtを使って自分でビルドします: sbt assembly

新しいモジュールの開発

新しいモジュールの追加は簡単です。モジュールパッケージ内に AbstractModule を継承した新しいクラスを作成し、ModuleFactory にそのモジュールを追加します。

AbstractModuleには1つの抽象メソッドがあります:

root@kitploit:~
  def tryLogin(creds: Credentials): Boolean

このメソッドはCredentialsオブジェクトを受け取り、ログイン成功を示すブール値を返します。TwitterModuleをテンプレートとして使用することをお勧めします。新しいモジュール追加の詳細な説明については、wikiの例を参照してください。

依存関係:

  • HTTP通信とHTML解析にはJSoupを使用
  • JSON処理にはspray-jsonを使用

Scalaが好みでない場合は、secondary_implementationsを確認してください。これらはshardを他の言語で書き直したものです。これらの実装のいずれかにモジュールを追加した場合、私はそれをScalaで書き直し、メインプロジェクトにも追加します。

バグ、リクエスト、フィードバック

私に連絡するか、Gitterルームに参加するか、このGitHubプロジェクトを使用してください。

このプロジェクトを気に入りましたか? 1EpSQumsD2EFKnisJXjStsUVsXpF4ge8dj への寄付を検討してください。

ツールをダウンロード