Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
DefaultCreds-cheat-sheet — Um único lugar para todas as credenciais padrão para auxiliar as equipes Blue/Red na identificação de dispositivos com senha padrão 🛡️ | Kitploit
Ferramentas/GitHubGitHub/ihebski/defaultcreds-cheat-sheet
Ferramentas DefensivasReconhecimentoAtaques de SenhaAnálise de VulnerabilidadesColeta de InformaçõesTestes de PenetraçãoAprendizado e EducaçãoRed TeamingRecursos Curados

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHubihebski/defaultcreds-cheat-sheet

DefaultCreds-cheat-sheet

Um único lugar para todas as credenciais padrão para auxiliar as equipes Blue/Red na identificação de dispositivos com senha padrão 🛡️

Ver RepositórioSite
6.7k782há 1 mêsRevisado pelo Kitploit

Folha de Dicas de Credenciais Padrão

Um único lugar para todas as credenciais padrão para auxiliar pentesters/equipes de defesa durante engajamentos, apresentando detalhes de login/senha padrão para vários produtos coletados de múltiplas fontes.

P.S.: A maioria das credenciais foi extraída dos projetos changeme, routersploit e Seclists. Você pode usar essas ferramentas para automatizar o processo: https://github.com/ztgrace/changeme , https://github.com/threat9/routersploit (agradecimentos pelo excelente trabalho)

  • Projeto em andamento

Motivação

  • Um documento para as credenciais padrão dos fornecedores mais conhecidos
  • Auxiliar pentesters durante um engajamento de pentest/red team
  • Ajudar as equipes de defesa a proteger os ativos da infraestrutura da empresa, descobrindo essa falha de segurança para mitigá-la. Veja o Guia OWASP [WSTG-ATHN-02] - Testing_for_Default_Credentials

Estatísticas resumidas do conjunto de dados

Fontes

  • Changeme
  • Routersploit
  • betterdefaultpasslist
  • Seclists
  • ics-default-passwords (agradecimentos ao @noraj)
  • Documentações/blogs dos fornecedores

Instalação & Uso

A ferramenta Default Credentials Cheat Sheet está disponível no pypi

root@kitploit:~
$ pip3 install defaultcreds-cheat-sheet
$ creds search tomcat
Sistema OperacionalTestado
Linux (Kali, Ubuntu, Lubuntu)✔️
Windows (10, 11)✔️
macOS✔️
Instalação Manual
root@kitploit:~
$ git clone https://github.com/ihebski/DefaultCreds-cheat-sheet
$ pip3 install -r requirements.txt
$ cp creds /usr/bin/ && chmod +x /usr/bin/creds
$ creds search tomcat

Script creds

Guia de Uso

root@kitploit:~
# Pesquisar credenciais de um produto
➤ creds search tomcat
+----------------------------------+------------+------------+
| Produto                          |  usuário   |   senha    |
+----------------------------------+------------+------------+
| apache tomcat (web)              |   tomcat   |   tomcat   |
| apache tomcat (web)              |   admin    |   admin    |
...
+----------------------------------+------------+------------+

# Atualizar registros
➤ creds update
Verificando novas atualizações...🔍
Novas atualizações disponíveis 🚧
[+] Baixando banco de dados...

# Exportar Credenciais para arquivos (pode ser usado para ataques de força bruta)
➤ creds search tomcat export
+----------------------------------+------------+------------+
| Produto                          |  usuário   |   senha    |
+----------------------------------+------------+------------+
| apache tomcat (web)              |   tomcat   |   tomcat   |
| apache tomcat (web)              |   admin    |   admin    |
...
+----------------------------------+------------+------------+

[+] Credenciais salvas em /tmp/tomcat-usernames.txt , /tmp/tomcat-passwords.txt 📥

Executar creds através de proxy

root@kitploit:~
# Pesquisar credenciais de um produto
➤ creds search tomcat --proxy=http://localhost:8080

# atualizar registros
➤ creds update --proxy=http://localhost:8080

# Pesquisar credenciais do Tomcat e exportar resultados para /tmp/tomcat-usernames.txt , /tmp/tomcat-passwords.txt
➤ creds search tomcat --proxy=http://localhost:8080 export

Opção de proxy está disponível apenas a partir da versão 0.5.2

asciicast

Pass Station

noraj criou uma CLI e biblioteca para pesquisar credenciais padrão neste banco de dados usando DefaultCreds-Cheat-Sheet.csv. A ferramenta chama-se Pass Station (Doc) e possui recursos poderosos de pesquisa (campos, opções, regexp, destaque) e saída (tabela simples, tabela bonita, JSON, YAML, CSV).

asciicast

Contribuir

Se você não encontrar a senha para um produto específico, envie um pull request para atualizar o conjunto de dados.

Aviso

Apenas para fins educacionais, use por sua conta e risco.

Baixar ferramenta
Produto/FornecedorUsuárioSenha
contagem371137113711
únicos139811211680
topoOracle
freq235814479