Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
changeme — 기본 자격 증명 스캐너. | Kitploit
도구/GitHubGitHub/ztgrace/changeme
Vulnerability ScannersPassword AttacksWeb SecurityNetwork SecurityPenetration Testing
GitHubztgrace/changeme

changeme

기본 자격 증명 스캐너.

저장소 보기
1.5k2531년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

changeme Build Status

기본 자격 증명 스캐너입니다.

기본 스캔

소개

changeme는 상용 스캐너가 미처 처리하지 못한 부분을 담당합니다. 주로 기본 자격 증명과 백도어 자격 증명을 탐지하는 데 중점을 두며, 일반적인 자격 증명은 반드시 대상으로 하지 않습니다. 기본 모드는 HTTP 기본 자격 증명을 스캔하지만, 다른 자격 증명도 지원합니다.

changeme는 코드나 모듈을 작성하지 않고도 새로운 자격 증명을 간편하게 추가할 수 있도록 설계되었습니다. changeme는 자격 증명 데이터를 코드와 분리하여 보관합니다. 모든 자격 증명은 yaml 파일에 저장되어 사람이 쉽게 읽을 수 있을 뿐만 아니라 changeme에서도 처리할 수 있습니다. 자격 증명 파일은 ./changeme.py --mkcred 도구를 사용하여 몇 가지 질문에 답변함으로써 생성할 수 있습니다.

changeme는 http/https, mssql, mysql, postgres, ssh, ssh w/key, snmp, mongodb 및 ftp 프로토콜을 지원합니다. ./changeme.py --dump를 사용하여 현재 사용 가능한 모든 자격 증명을 출력할 수 있습니다.

다양한 방법으로 대상을 로드할 수 있습니다: 단일 IP 주소/호스트, 서브넷, 호스트 목록, nmap XML 파일 및 Shodan 쿼리. Shodan을 제외한 모든 방법은 위치 인수로 로드되며 유형이 자동으로 추론됩니다.

설치

changeme는 Linux에서만 테스트되었으며 Windows 및 OS X/macOS에서는 알려진 문제가 있습니다. 지원되지 않는 플랫폼에서는 docker를 사용하여 changeme를 실행하세요. redis 기반 큐(가장 안정적) 또는 메모리 기반 큐를 지원합니다.

안정적인 changeme 버전은 릴리스 페이지에서 찾을 수 있습니다.

mssql 지원을 위해서는 pyodbc를 설치하기 전에 unixodbc-dev를 설치해야 합니다.

postgres 지원을 위해서는 libpq-dev를 설치해야 합니다.

HTML 보고서 스크린샷을 위해 PhantomJS가 PATH에 있어야 합니다.

pip install -r requirements.txt를 사용하여 필요한 Python 모듈을 설치하세요.

Docker

changeme를 실행하는 편리한 방법은 Docker 컨테이너 내에서 실행하는 것입니다. Docker Hub에서 미리 빌드된 컨테이너를 실행하거나 아래 지침을 사용하여 직접 빌드할 수 있습니다.

Docker에서 changeme 실행

Docker는 큐 백엔드로 Redis와 함께 사용할 때 가장 잘 작동합니다. Redis와 연결된 컨테이너 설정을 작동시키는 방법은 다음과 같습니다.

최신 컨테이너 가져오기: docker pull redis && docker pull ztgrace/changeme

백그라운드에서 Redis 실행: docker run -d --name redis1 redis

redis 컨테이너를 이름으로 연결하고 로컬 디렉토리를 컨테이너의 /mnt 디렉토리에 마운트하여 changeme를 시작합니다: docker run -it -v /tmp/results:/mnt --link redis1:redis ztgrace/changeme:latest /bin/sh

마운트된 볼륨에 --redishost를 redis로, --output 파일을 지정하여 changeme를 실행합니다: ./changeme.py --redishost redis --output /mnt/results.csv --protocols ssh --threads 20 -d 192.168.1.0/24

Dockerfile에서 빌드

  1. Docker 컨테이너 빌드: docker build -t changeme .
  2. 컨테이너 내에서 changeme 실행: `docker run -it changeme /bin/bash'

사용 예제

다음은 일반적인 사용 예제입니다.

  • 단일 호스트 스캔: ./changeme.py 192.168.59.100
  • 서브넷에서 기본 자격 증명 스캔: ./changeme.py 192.168.59.0/24
  • nmap 파일을 사용하여 스캔: ./changeme.py subnet.xml
  • Tomcat 기본 자격 증명을 스캔하고 타임아웃을 5초로 설정: ./changeme.py -n "Apache Tomcat" --timeout 5 192.168.59.0/24
  • Shodan을 사용하여 대상 목록을 생성하고 기본 자격 증명을 확인: ./changeme.py --shodan_query "Server: SQ-WEBCAM" --shodan_key keygoeshere -c camera
  • SSH 및 알려진 SSH 키 스캔: ./changeme.py --protocols ssh,ssh_key 192.168.59.0/24
  • 프로토콜 구문을 사용하여 호스트에서 SNMP 자격 증명 스캔: ./changeme.py snmp://192.168.1.20

더 자세한 예제는 위키 예제를 참조하세요.

알려진 문제점

텔넷 스캐너가 작동하지 않습니다.

또한 https://github.com/ztgrace/changeme/issues에 버그로 등록된 모든 사항이 해당됩니다.

버그 및 개선 요청

버그 및 개선 요청은 https://github.com/ztgrace/changeme/issues에서 추적됩니다.

자격 증명 요청: Github에 이슈를 추가하고 credential 레이블을 적용해 주세요.

자격 증명 투표: 추가할 자격 증명의 우선순위를 정하는 데 도움을 주려면 자격 증명 이슈에 댓글을 추가할 수 있습니다.

자세한 내용은 위키를 참조하세요.

기여자

코드 기여와 제안에 감사드립니다.

  • @AlessandroZ
  • @m0ther_
  • @GraphX
  • @Equinox21_
  • https://github.com/ztgrace/changeme/graphs/contributors
도구 다운로드