
리팩터링 및 개선된 CredKing 비밀번호 스프레이 공격 도구, FireProx API를 사용하여 IP 주소를 회전시키고, 익명성을 유지하며, 속도 제한을 극복합니다.
Amazon AWS 패스스루 프록시를 통해 비밀번호 스프레이/무차별 대입 공격을 실행하여, 각 인증 시도마다 요청 IP 주소를 변경합니다. 이렇게 하면 탐지를 우회하기 위해 FireProx API를 동적으로 생성합니다.
@ustayready 님의 CredKing 및 FireProx 도구에 감사드립니다. 이 도구들은 이 스위트의 기반을 형성합니다.
전체 노트는 Wiki에서 확인하실 수 있으며, 해당 블로그 게시물에서 도구 출시에 관한 구체적인 내용을 확인하세요.
탐지 팁은 블로그 게시물 및 탐지 섹션을 참조하세요.
계정 잠금에 주의하세요. 대상의 재설정 정책을 숙지하세요
pip install -r requirements.txt
현재 다음 플러그인이 지원됩니다:
--plugin owa--plugin ewsplugin removed--plugin adfs--plugin o365enum--plugin msol--plugin msgraph--plugin azuresso사용 예:
python3 credmaster.py --plugin {pluginname} --access_key {key} --secret_access_key {key} -u userfile -p passwordfile -a useragentfile {otherargs}
또는
python3 credmaster.py --config config.json
이 도구는 AWS API 액세스 키가 필요하며, 키를 획득하는 방법에 대한 설명은 여기에서 확인할 수 있습니다: https://bond-o.medium.com/aws-pass-through-proxy-84f1f7fa4b4b
다른 모든 사용법 세부 사항은 위키에서 확인할 수 있습니다.
PR 환영합니다 :)
언제든지 연락 주세요.
--plugin azvault--plugin okta--plugin fortinetvpn--plugin httpbrute--plugin gmailenum--plugin pingfed--plugin httppost