
변환 규칙(leet, reverse, case-swap)을 적용하여 보안 테스트 및 무차별 대입 공격을 위한 비밀번호 변형을 생성하는 CLI 비밀번호 변형 도구입니다.
이 도구는 Python으로 작성된 명령줄 도구로, 하나 이상의 변환 규칙을 주어진 비밀번호 또는 하나 이상의 파일에서 읽어온 비밀번호 목록에 적용합니다. 이 도구는 보안 테스트 또는 연구 목적으로 변환된 비밀번호를 생성하는 데 사용할 수 있습니다. 또한 침투 테스트를 수행할 때 비밀번호를 무차별 대입하는 데 매우 유용한 도구가 될 것입니다!
PassMute에서 변환된 비밀번호를 사용하여 비밀번호 무차별 대입 증명

PassMute가 비밀번호를 더 안전하게 보호하는 데 어떻게 도움이 될까요?
PassMute는 입력 비밀번호에 다양한 변환 규칙을 적용하여 강력하고 복잡한 비밀번호를 생성하는 데 도움을 줍니다. 그러나 비밀번호 보안은 비밀번호 길이, 무작위성, 일반적인 구문이나 패턴 회피와 같은 다른 요소에도 의존합니다.
변환 규칙은 다음과 같습니다:
reverse: 비밀번호 문자열을 뒤집습니다
uppercase: 비밀번호를 대문자로 변환합니다
lowercase: 비밀번호를 소문자로 변환합니다
swapcase: 비밀번호의 각 문자 대소문자를 반전합니다
capitalize: 비밀번호의 첫 글자를 대문자로 변환합니다
leet: 비밀번호의 일부 문자를 leet(1337) 표현으로 대체합니다
strip: 비밀번호에서 모든 공백 문자를 제거합니다
또한 변환된 비밀번호를 출력 파일에 저장하고 여러 스레드를 사용하여 변환 프로세스를 병렬로 실행할 수 있습니다.
설치
git clone https://HITH-Hackerinthehouse/PassMute.git
cd PassMute
chmod +x PassMute.py
사용법 도구를 사용하려면 시스템에 Python 3이 설치되어 있어야 합니다. 그런 다음 명령줄에서 다음 옵션을 사용하여 도구를 실행할 수 있습니다:
python PassMute.py [-h] [-f FILE [FILE ...]] -r RULES [RULES ...] [-v] [-p PASSWORD] [-o OUTPUT] [-t THREAD_TIMEOUT] [--max-threads MAX_THREADS]
사용 가능한 옵션에 대한 간략한 설명:
-h 또는 --help: 도움말 메시지를 표시하고 종료합니다
-f (FILE) [FILE ...] 또는 --file (FILE) [FILE ...]: 비밀번호를 읽어올 파일 하나 이상
-r (RULES) [RULES ...] 또는 --rules (RULES) [RULES ...]: 적용할 하나 이상의 변환 규칙
-v 또는 --verbose: 각 비밀번호 변환에 대한 상세 출력을 표시합니다
-p (PASSWORD) 또는 --password (PASSWORD): 단일 비밀번호를 변환합니다
-o (OUTPUT) 또는 --output (OUTPUT): 변환된 비밀번호를 저장할 출력 파일
-t (THREAD_TIMEOUT) 또는 --thread-timeout (THREAD_TIMEOUT): 스레드 완료 시간 제한(초)
--max-threads (MAX_THREADS): 동시에 실행할 최대 스레드 수(기본값: 10)
참고: argparse 모듈과 관련된 오류가 발생하면 다음 명령으로 모듈을 간단히 설치하십시오:
pip install argparse
예제
다음은 파일에서 비밀번호를 읽어오고, 두 가지 변환 규칙을 적용한 후, 변환된 비밀번호를 출력 파일에 저장하는 명령어 예제입니다:
단일 비밀번호 변환: python PassMute.py -p HITHHack3r -r leet reverse swapcase -v -t 50

다중 비밀번호 변환:
python PassMute.py -f testwordlists.txt -r leet reverse -v -t 100 -o testupdatelists.txt

큰 파일을 변환할 때는 Verbose와 Thread를 사용하는 것이 좋습니다. 또한 이는 마이크로프로세서에 따라 달라지므로 항상 스레드와 상세 모드를 사용할 필요는 없습니다.
법적 고지:
이 도구를 사용하는 데 매우 흥분될 수 있습니다. 저희도 마찬가지입니다. 하지만 여기서 확인할 점이 있습니다! Hackerinthehouse, 이 프로젝트의 기여자 및 Github는 귀하가 취한 어떠한 행동에 대해서도 책임을 지지 않습니다. 이 도구는 보안 연구 및 교육 목적으로만 제작되었습니다. 모든 해당 지역, 주 및 연방 법률을 준수하는 것은 최종 사용자의 책임입니다.