Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
captaincredz — CaptainCredz is a modular and discreet password-spraying tool. | Kitploit
도구/GitHubGitHub/synacktiv/captaincredz
Password AttacksPenetration TestingIdentity & Access Management (IAM)AuthenticationRed Teaming
GitHubsynacktiv/captaincredz

captaincredz

CaptainCredz is a modular and discreet password-spraying tool.

저장소 보기
1391115일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CaptainCredz

TL;DR

CaptainCredz는 캐시 메커니즘과 세밀한 타이밍 제어와 같은 고급 기능을 갖춘 모듈형이면서도 눈에 띄지 않는 패스워드 스프레이 도구입니다.

captaincredz를 사용하기 시작하려면 다음 명령어가 유용할 수 있습니다:

root@kitploit:~
TEXT_EDITOR=nano

git clone https://github.com/synacktiv/captaincredz
cd captaincredz
pip3 install -r requirements.txt
$TEXT_EDITOR config.json
$TEXT_EDITOR ww_config.json

python3 captaincredz.py --config config.json --weekday_warrior ww_config.json

설치

Captaincredz는 pip(x) install .로 설치할 수 있습니다. 또는 위 TL;DR 섹션의 명령어를 따라 필요한 의존성을 설치한 뒤 captaincredz.py 스크립트를 통해 captaincredz를 실행할 수 있습니다.

사용법

root@kitploit:~
usage: captaincredz.py [-h] -c CONFIG [-w WEEKDAY_WARRIOR]

options:
  -h, --help            show this help message and exit
  -c CONFIG, --config CONFIG
                        Configure CaptainCredz using config file config.json
  -w WEEKDAY_WARRIOR, --weekday_warrior WEEKDAY_WARRIOR
                        Weekday Warrior config file. Only active when specified

구성 파일 형식에 대한 자세한 내용은 이 저장소와 연결된 wiki를 참조하십시오.

CaptainCredz 확장하기

자체 플러그인 작성하기

사용 중인 ID 공급자가 아직 CaptainCredz에서 지원되지 않는 경우, 자체 플러그인을 직접 작성해야 할 수 있습니다.

가장 좋은 방법은 이미 구현된 플러그인을 살펴보고 동일한 방식으로 자체 플러그인을 작성하는 것입니다. 특히, 정의된 함수가 거의 동일하므로 CredMaster 플러그인을 CaptainCredz에 적용하는 것은 그리 어렵지 않을 것입니다.

자체 post_action 작성하기

예를 들어 Telegram 메시지를 보내는 것과 같이 각 성공 이후에 실행할 동작을 추가하고 싶을 수도 있습니다. 이 기능은 아직 CaptainCredz에 구현되어 있지 않지만, 현재 상태에서 비교적 쉽게 구현할 수 있습니다.

가장 좋은 방법은 이미 구현된 기본 post_action들을 살펴보고 동일한 방식으로 자체 post_action을 작성하는 것입니다. Post_action은 로직을 구현하기 위해 플러그인으로부터 다양한 데이터를 전달받습니다.

감사의 글

Captaincredz는 CredMaster에서 많은 영감을 받았습니다. 우리는 CredMaster에 캐시 메커니즘, 더 범용적인 post_actions, 또는 내장된 Fireprox IP 로테이션 구현을 자체 IPSpinner 프록시로 대체할 수 있는 기능 등 흥미로운 기능이 많이 부족하다고 판단했습니다. 그래서 처음에는 원본 CredMaster 저장소에 pull request를 수행했습니다. 이 pull request는 프로젝트의 핵심에 큰 변화를 가져오는데, 원래 이러한 기능을 위해 설계된 것이 아니었기 때문입니다. 따라서 이 PR과 병행하여 우리는 CredMaster의 좋은 점을 계승하면서 필요한 요소를 통합한 완전한 재작성을 시작하기로 결정했습니다. 코드 아키텍처는 모듈형이며 향후 추가 기능을 수용할 수 있습니다.

CredMaster에 대한 @knavesec의 작업에 큰 감사를 표합니다!

도구 다운로드