Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
DeepPass — Caçando senhas com aprendizado profundo | Kitploit
Ferramentas/GitHubGitHub/ghostpack/deeppass
OSINT (Inteligência de Fontes Abertas)Ataques de SenhaColeta de InformaçõesDetecção de SegredosAprendizado de MáquinaRed Teaming
GitHubghostpack/deeppass

DeepPass

Caçando senhas com aprendizado profundo

Ver Repositório
244418há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

DeepPass

Aplicação dockerizada que analisa documentos em busca de candidatos a senhas.

O blogpost "DeepPass — Finding Passwords With Deep Learning" fornece mais detalhes sobre a abordagem e o desenvolvimento do modelo.

Para executar: docker-compose up

Isso exporá http://localhost:5000 onde documentos podem ser enviados.

A API pode ser usada manualmente em http://localhost:5000/api/passwords :

root@kitploit:~
C:\Users\harmj0y\Documents\GitHub\DeepPass>curl -F "file=@test_doc.docx" http://localhost:5000/api/passwords
[{"file_name": "test_doc.docx", "model_password_candidates": [{"left_context": ["for", "the", "production", "server", "is:"], "password": "P@ssword123!", "right_context": ["Please", "dont", "tell", "anyone", "on"]}, {"left_context": ["that", "the", "other", "password", "is"], "password": "LiverPool1", "right_context": [".", "This", "is", "our", "backup."]}], "regex_password_candidates": [{"left_context": ["for", "the", "production", "server", "is:"], "password": "P@ssword123!", "right_context": ["Please", "dont", "tell", "anyone", "on"]}], "custom_regex_matches": null}]

Apache Tika é usado para extrair dados de vários formatos de documentos. Tensorflow Serving é usado para servir o modelo.

A rede neural é LSTM bidirecional:

root@kitploit:~
embedding_dimension = 20
dropout = 0.5
cells = 200

model = Sequential()
model.add(Embedding(total_chars, embedding_dimension, input_length=32, mask_zero=True))
model.add(Bidirectional(LSTM(cells)))
model.add(Dropout(dropout))
model.add(Dense(1, activation='sigmoid'))

Foi treinada em 2.000.000 de senhas selecionadas aleatoriamente a partir de esta lista de senhas vazadas e 2.000.000 de termos extraídos de vários documentos obtidos por meio de Google dorks. As estatísticas para o conjunto de teste .1 são:

root@kitploit:~
------------------
loss       :  0.04804224148392677
tn         :  199446.0
fp         :  731.0
fn         :  3281.0
tp         :  196542.0
------------------
accuracy   :  0.9899700284004211
precision  :  0.9962944984436035
recall     :  0.983580470085144
------------------
F1 score.     :  0.9898966618590025
------------------

O notebook de treinamento do modelo está em ./notebooks/password_model_bilstm.ipynb

Baixar ferramenta