
기본 자격 증명 스캐너.
기본 자격 증명 스캐너입니다.

changeme는 상용 스캐너가 미처 처리하지 못한 부분을 담당합니다. 주로 기본 자격 증명과 백도어 자격 증명을 탐지하는 데 중점을 두며, 일반적인 자격 증명은 반드시 대상으로 하지 않습니다. 기본 모드는 HTTP 기본 자격 증명을 스캔하지만, 다른 자격 증명도 지원합니다.
changeme는 코드나 모듈을 작성하지 않고도 새로운 자격 증명을 간편하게 추가할 수 있도록 설계되었습니다. changeme는 자격 증명 데이터를 코드와 분리하여 보관합니다. 모든 자격 증명은 yaml 파일에 저장되어 사람이 쉽게 읽을 수 있을 뿐만 아니라 changeme에서도 처리할 수 있습니다. 자격 증명 파일은 ./changeme.py --mkcred 도구를 사용하여 몇 가지 질문에 답변함으로써 생성할 수 있습니다.
changeme는 http/https, mssql, mysql, postgres, ssh, ssh w/key, snmp, mongodb 및 ftp 프로토콜을 지원합니다. ./changeme.py --dump를 사용하여 현재 사용 가능한 모든 자격 증명을 출력할 수 있습니다.
다양한 방법으로 대상을 로드할 수 있습니다: 단일 IP 주소/호스트, 서브넷, 호스트 목록, nmap XML 파일 및 Shodan 쿼리. Shodan을 제외한 모든 방법은 위치 인수로 로드되며 유형이 자동으로 추론됩니다.
changeme는 Linux에서만 테스트되었으며 Windows 및 OS X/macOS에서는 알려진 문제가 있습니다. 지원되지 않는 플랫폼에서는 docker를 사용하여 changeme를 실행하세요. redis 기반 큐(가장 안정적) 또는 메모리 기반 큐를 지원합니다.
안정적인 changeme 버전은 릴리스 페이지에서 찾을 수 있습니다.
mssql 지원을 위해서는 pyodbc를 설치하기 전에 unixodbc-dev를 설치해야 합니다.
postgres 지원을 위해서는 libpq-dev를 설치해야 합니다.
HTML 보고서 스크린샷을 위해 PhantomJS가 PATH에 있어야 합니다.
pip install -r requirements.txt를 사용하여 필요한 Python 모듈을 설치하세요.
changeme를 실행하는 편리한 방법은 Docker 컨테이너 내에서 실행하는 것입니다. Docker Hub에서 미리 빌드된 컨테이너를 실행하거나 아래 지침을 사용하여 직접 빌드할 수 있습니다.
Docker는 큐 백엔드로 Redis와 함께 사용할 때 가장 잘 작동합니다. Redis와 연결된 컨테이너 설정을 작동시키는 방법은 다음과 같습니다.
최신 컨테이너 가져오기: docker pull redis && docker pull ztgrace/changeme
백그라운드에서 Redis 실행: docker run -d --name redis1 redis
redis 컨테이너를 이름으로 연결하고 로컬 디렉토리를 컨테이너의 /mnt 디렉토리에 마운트하여 changeme를 시작합니다: docker run -it -v /tmp/results:/mnt --link redis1:redis ztgrace/changeme:latest /bin/sh
마운트된 볼륨에 --redishost를 redis로, --output 파일을 지정하여 changeme를 실행합니다: ./changeme.py --redishost redis --output /mnt/results.csv --protocols ssh --threads 20 -d 192.168.1.0/24
docker build -t changeme .다음은 일반적인 사용 예제입니다.
./changeme.py 192.168.59.100./changeme.py 192.168.59.0/24./changeme.py subnet.xml./changeme.py -n "Apache Tomcat" --timeout 5 192.168.59.0/24./changeme.py --shodan_query "Server: SQ-WEBCAM" --shodan_key keygoeshere -c camera./changeme.py --protocols ssh,ssh_key 192.168.59.0/24./changeme.py snmp://192.168.1.20더 자세한 예제는 위키 예제를 참조하세요.
텔넷 스캐너가 작동하지 않습니다.
또한 https://github.com/ztgrace/changeme/issues에 버그로 등록된 모든 사항이 해당됩니다.
버그 및 개선 요청은 https://github.com/ztgrace/changeme/issues에서 추적됩니다.
자격 증명 요청: Github에 이슈를 추가하고 credential 레이블을 적용해 주세요.
자격 증명 투표: 추가할 자격 증명의 우선순위를 정하는 데 도움을 주려면 자격 증명 이슈에 댓글을 추가할 수 있습니다.
자세한 내용은 위키를 참조하세요.
코드 기여와 제안에 감사드립니다.