Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Cr3dOv3r — Conheça os perigos dos ataques de reutilização de credenciais. | Kitploit
Ferramentas/GitHubGitHub/d4vinci/cr3dov3r
OSINT (Inteligência de Fontes Abertas)Ataques de SenhaColeta de InformaçõesTestes de Penetração
GitHubd4vinci/cr3dov3r

Cr3dOv3r

Conheça os perigos dos ataques de reutilização de credenciais.

Ver Repositório
2.1k411há 8 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Cr3dOv3r Python 3.5 Python 2.7 Build Status

Seu melhor amigo em ataques de reutilização de credenciais.

Você fornece um email para o Cr3dOv3r e ele faz dois trabalhos simples e úteis com ele:

  • Pesquisa por vazamentos públicos do email e retorna o resultado com os detalhes mais úteis sobre o vazamento (Usando a API do haveibeenpwned) e tenta obter as senhas em texto claro dos vazamentos que encontrar (Usando @GhostProjectME).
  • Agora você fornece uma senha ou uma senha vazada e ele tenta essas credenciais em alguns sites conhecidos (ex: Facebook, Twitter, Google...), informa se o login foi bem-sucedido e se há captcha em algum lugar bloqueando nosso caminho!

Alguns dos cenários em que o Cr3dOv3r pode ser usado

  • Verificar se o email alvo está em algum vazamento e então usar a senha vazada para testá-lo nos sites.
  • Verificar se as credenciais alvo que você encontrou são reutilizadas em outros sites/serviços.
  • Verificar se a senha antiga que você obteve do alvo/vazamento ainda é usada em algum site.

Proxies inbloqueáveis e infraestrutura de raspagem, fornecendo dados web confiáveis em tempo real para alimentar modelos de IA e fluxos de trabalho.

Capturas de tela

screenshot screenshot screenshot

Uso

root@kitploit:~
usage: Cr3d0v3r.py [-h] [-p] [-np] [-q] email

positional arguments:
  email       Email/username to check

optional arguments:
  -h, --help  show this help message and exit
  -p          Don't check for leaks or plain text passwords.
  -np         Don't check for plain text passwords.
  -q          Quiet mode (no banner).

Instalação e requisitos

Para que a ferramenta funcione da melhor forma, você deve ter:

  • Python 3.x ou 2.x (preferencialmente 3).
  • Sistema Linux ou Windows.
  • Funcionou em algumas máquinas com MacOS e python3.
  • Os requisitos mencionados nas próximas linhas.

Instalação

+Para Windows: (Após baixar o ZIP e descompactá-lo)

root@kitploit:~
cd Cr3dOv3r-master
python -m pip install -r win_requirements.txt
python Cr3d0v3r.py -h

+Para Linux:

root@kitploit:~
git clone https://github.com/D4Vinci/Cr3dOv3r.git
cd Cr3dOv3r
python3 -m pip install -r requirements.txt
python3 Cr3d0v3r.py -h

+Para Docker:

root@kitploit:~
git clone https://github.com/D4Vinci/Cr3dOv3r.git
docker build -t cr3dov3r Cr3dOv3r/
docker run -it cr3dov3r "[email protected]"

Se você quiser adicionar um site à ferramenta, siga as instruções na wiki

Contato

  • Twitter

Doação

Se esta ferramenta foi útil para você, sinta-se à vontade para me agradecer comprando um café :)

Café

Aviso Legal

Cr3dOv3r foi criado para mostrar como os ataques de reutilização de credenciais podem ser perigosos e não se responsabiliza por uso indevido ou fins ilegais. Use-o apenas para fins de teste de penetração ou educacionais!!!

Copiar código desta ferramenta ou usá-lo em outra ferramenta é aceito desde que você mencione de onde o obteve 😄

Pull requests são sempre bem-vindos :D

Baixar ferramenta