
Ferramenta de mutação de senhas em CLI que aplica regras de transformação (leet, reversão, troca de maiúsculas/minúsculas) para gerar variantes de senhas para testes de segurança e ataques de força bruta.
Esta é uma ferramenta de linha de comando escrita em Python que aplica uma ou mais regras de transmutação a uma senha fornecida ou a uma lista de senhas lidas de um ou mais arquivos. A ferramenta pode ser usada para gerar senhas transformadas para testes de segurança ou fins de pesquisa. Além disso, enquanto você faz pentest, será uma ferramenta muito útil para você fazer brute force nas senhas!!
Prova de Força Bruta de Senhas usando as senhas transmutadas no PassMute

Como o Passmute também pode ajudar a proteger mais nossas senhas?
O PassMute pode ajudar a gerar senhas fortes e complexas aplicando diferentes regras de transformação à senha de entrada. No entanto, a segurança das senhas também depende de outros fatores, como o comprimento da senha, aleatoriedade e evitar frases ou padrões comuns.
As regras de transformação incluem:
reverse: inverte a string da senha
uppercase: converte a senha para letras maiúsculas
lowercase: converte a senha para letras minúsculas
swapcase: troca a caixa de cada letra na senha
capitalize: capitaliza a primeira letra da senha
leet: substitui algumas letras da senha por seus equivalentes leet
strip: remove todos os caracteres de espaço em branco da senha
A ferramenta também pode escrever as senhas transformadas em um arquivo de saída e executar o processo de transformação em paralelo usando múltiplas threads.
Instalação
git clone https://HITH-Hackerinthehouse/PassMute.git
cd PassMute
chmod +x PassMute.py
Uso Para usar a ferramenta, você precisa ter o Python 3 instalado no seu sistema. Em seguida, você pode executar a ferramenta a partir da linha de comando usando as seguintes opções:
python PassMute.py [-h] [-f FILE [FILE ...]] -r RULES [RULES ...] [-v] [-p PASSWORD] [-o OUTPUT] [-t THREAD_TIMEOUT] [--max-threads MAX_THREADS]
Aqui está uma breve explicação das opções disponíveis:
-h ou --help: mostra a mensagem de ajuda e sai
-f (FILE) [FILE ...], --file (FILE) [FILE ...]: um ou mais arquivos para ler senhas
-r (RULES) [RULES ...] ou --rules (RULES) [RULES ...]: uma ou mais regras de transformação a serem aplicadas
-v ou --verbose: exibe saída detalhada para cada transformação de senha
-p (PASSWORD) ou --password (PASSWORD): transforma uma única senha
-o (OUTPUT) ou --output (OUTPUT): arquivo de saída para salvar as senhas transformadas
-t (THREAD_TIMEOUT) ou --thread-timeout (THREAD_TIMEOUT): tempo limite para conclusão das threads (em segundos)
--max-threads (MAX_THREADS): número máximo de threads para executar simultaneamente (padrão: 10)
NOTA: Se você estiver recebendo algum erro relacionado ao módulo argparse, basta instalar o módulo com o seguinte comando:
pip install argparse
Exemplos
Aqui estão alguns comandos de exemplo que leem senhas de um arquivo, aplicam duas regras de transformação e salvam as senhas transformadas em um arquivo de saída:
Transmutação de Senha Única: python PassMute.py -p HITHHack3r -r leet reverse swapcase -v -t 50

Transmutação de Múltiplas Senhas:
python PassMute.py -f testwordlists.txt -r leet reverse -v -t 100 -o testupdatelists.txt

Aqui, Verbose e Thread são recomendados para uso caso você esteja transmutando arquivos grandes e também depende do seu microprocessador, não é necessário usar threads e modo verbose todas as vezes.
Aviso Legal:
Você pode estar super animado para usar esta ferramenta, nós também. Mas aqui precisamos confirmar! O Hackerinthehouse, qualquer colaborador deste projeto e o Github não serão responsáveis por quaisquer ações realizadas por você. Esta ferramenta foi feita apenas para fins de pesquisa de segurança e educação. É de responsabilidade do usuário final obedecer a todas as leis locais, estaduais e federais aplicáveis.