
CaptainCredz is a modular and discreet password-spraying tool.
CaptainCredz는 캐시 메커니즘과 세밀한 타이밍 제어와 같은 고급 기능을 갖춘 모듈형이면서도 눈에 띄지 않는 패스워드 스프레이 도구입니다.
captaincredz를 사용하기 시작하려면 다음 명령어가 유용할 수 있습니다:
TEXT_EDITOR=nano
git clone https://github.com/synacktiv/captaincredz
cd captaincredz
pip3 install -r requirements.txt
$TEXT_EDITOR config.json
$TEXT_EDITOR ww_config.json
python3 captaincredz.py --config config.json --weekday_warrior ww_config.json
Captaincredz는 pip(x) install .로 설치할 수 있습니다. 또는 위 TL;DR 섹션의 명령어를 따라 필요한 의존성을 설치한 뒤 captaincredz.py 스크립트를 통해 captaincredz를 실행할 수 있습니다.
usage: captaincredz.py [-h] -c CONFIG [-w WEEKDAY_WARRIOR]
options:
-h, --help show this help message and exit
-c CONFIG, --config CONFIG
Configure CaptainCredz using config file config.json
-w WEEKDAY_WARRIOR, --weekday_warrior WEEKDAY_WARRIOR
Weekday Warrior config file. Only active when specified
구성 파일 형식에 대한 자세한 내용은 이 저장소와 연결된 wiki를 참조하십시오.
사용 중인 ID 공급자가 아직 CaptainCredz에서 지원되지 않는 경우, 자체 플러그인을 직접 작성해야 할 수 있습니다.
가장 좋은 방법은 이미 구현된 플러그인을 살펴보고 동일한 방식으로 자체 플러그인을 작성하는 것입니다. 특히, 정의된 함수가 거의 동일하므로 CredMaster 플러그인을 CaptainCredz에 적용하는 것은 그리 어렵지 않을 것입니다.
예를 들어 Telegram 메시지를 보내는 것과 같이 각 성공 이후에 실행할 동작을 추가하고 싶을 수도 있습니다. 이 기능은 아직 CaptainCredz에 구현되어 있지 않지만, 현재 상태에서 비교적 쉽게 구현할 수 있습니다.
가장 좋은 방법은 이미 구현된 기본 post_action들을 살펴보고 동일한 방식으로 자체 post_action을 작성하는 것입니다. Post_action은 로직을 구현하기 위해 플러그인으로부터 다양한 데이터를 전달받습니다.
Captaincredz는 CredMaster에서 많은 영감을 받았습니다. 우리는 CredMaster에 캐시 메커니즘, 더 범용적인 post_actions, 또는 내장된 Fireprox IP 로테이션 구현을 자체 IPSpinner 프록시로 대체할 수 있는 기능 등 흥미로운 기능이 많이 부족하다고 판단했습니다. 그래서 처음에는 원본 CredMaster 저장소에 pull request를 수행했습니다. 이 pull request는 프로젝트의 핵심에 큰 변화를 가져오는데, 원래 이러한 기능을 위해 설계된 것이 아니었기 때문입니다. 따라서 이 PR과 병행하여 우리는 CredMaster의 좋은 점을 계승하면서 필요한 요소를 통합한 완전한 재작성을 시작하기로 결정했습니다. 코드 아키텍처는 모듈형이며 향후 추가 기능을 수용할 수 있습니다.
CredMaster에 대한 @knavesec의 작업에 큰 감사를 표합니다!