Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
PCredz — Esta ferramenta extrai números de cartões de crédito, NTLM (DCE-RPC, HTTP, SQL, LDAP, etc), Kerberos (AS-REQ Pre-Auth etype 23), HTTP Basic, SNMP, POP, SMTP, FTP, IMAP, etc de um arquivo pcap ou de uma interface ao vivo. | Kitploit
Ferramentas/GitHubGitHub/lgandx/pcredz
Sniffing e Análise de PacotesQuebra de SenhasReconhecimentoAnálise ForenseColeta de InformaçõesSegurança de Rede
GitHublgandx/pcredz

PCredz

Esta ferramenta extrai números de cartões de crédito, NTLM (DCE-RPC, HTTP, SQL, LDAP, etc), Kerberos (AS-REQ Pre-Auth etype 23), HTTP Basic, SNMP, POP, SMTP, FTP, IMAP, etc de um arquivo pcap ou de uma interface ao vivo.

Ver Repositório
2.5k4546há 6 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

PCredz 2.1.0

PCredz extrai credenciais e tokens de autenticação do tráfego de rede (arquivos PCAP ou captura ao vivo).

Funcionalidades

Protocolos Suportados

Extrai credenciais de tráfego IPv4 e IPv6:

  • NTLM: hashes NTLMv1/v2 de HTTP, SMB, LDAP, MSSQL, DCE-RPC e mais
  • Kerberos: hashes AS-REQ Pre-Auth (etype 23)
  • HTTP: autenticação básica, campos de formulário (senhas, chaves de API, tokens)
  • FTP: comandos USER/PASS
  • IRC: autenticação NICK/USER/PASS
  • SMTP: AUTH PLAIN e AUTH LOGIN
  • IMAP: autenticação LOGIN
  • POP3: comandos USER/PASS
  • LDAP: Simple Bind (senhas em texto puro)
  • SNMP: strings de comunidade (v1/v2c)
  • MSSQL: autenticação via protocolo TDS
  • Cartões de crédito: extração de número de cartão (opcional)

Formatos de Saída

  • Compatível com hashcat: todos os hashes formatados para uso direto com hashcat
    • NTLMv1: -m 5500
    • NTLMv2: -m 5600
  • Kerberos: -m 7500
  • Logs organizados: arquivos separados para cada tipo de credencial no diretório logs/
  • Log de sessão: linha do tempo completa em CredentialDump-Session.log
  • Deduplicação: as mesmas credenciais são registradas apenas uma vez (a menos que a flag -v seja usada)
  • Suporte a Camada de Enlace

    • Ethernet (DLT_EN10MB)
    • Linux Cooked Capture (DLT_LINUX_SLL)
    • IP bruto (DLT_RAW)
    • Detecção automática do tipo de camada de enlace

    Instalação

    Docker (Recomendado)

    root@kitploit:~
    # Build the container
    docker build -t pcredz .
    
    # Run with current directory mounted
    docker run --rm -v $(pwd):/data pcredz -f /data/capture.pcap
    
    # For live capture (requires --net=host)
    docker run --rm --net=host -v $(pwd):/data pcredz -i eth0 -v
    

    Linux

    Debian/Ubuntu:

    root@kitploit:~
    sudo apt-get install python3-pip libpcap-dev
    pip3 install pcapy-ng
    

    Fedora/RHEL:

    root@kitploit:~
    sudo dnf install python3-pip libpcap-devel
    pip3 install pcapy-ng
    

    Arch Linux:

    root@kitploit:~
    sudo pacman -S python-pip libpcap
    pip3 install pcapy-ng
    

    Uso

    Exemplos Básicos

    root@kitploit:~
    # Parse a single PCAP file
    ./Pcredz -f capture.pcap
    
    # Parse all PCAP files in a directory (recursive)
    ./Pcredz -d /path/to/pcap/directory/
    
    # Live capture on an interface (requires root)
    sudo ./Pcredz -i eth0
    
    # Verbose mode (show duplicate credentials)
    ./Pcredz -f capture.pcap -v
    
    # Custom output directory
    ./Pcredz -f capture.pcap -o /tmp/pcredz-output/
    

    Opções

    root@kitploit:~
    Required (choose one):
      -f FILE         PCAP file to parse
      -d DIR          Directory to parse recursively
      -i INTERFACE    Interface for live capture
    
    Optional:
      -v              Verbose mode (print duplicate credentials)
      -t              Print timestamps
      -o DIR          Output directory for logs (default: ./)
      -c              Disable credit card scanning
      --disable PROTO Disable protocol (can be used multiple times)
                      Options: NTLM, HTTP, FTP, IRC, LDAP, SMTP, Kerberos, SNMP, MSSQL
      --exclude-host IP  Exclude host IP from capture (can be used multiple times)
      -h              Show help message
    

    Arquivos de Saída

    Todas as credenciais são salvas no diretório logs/:

    root@kitploit:~
    logs/
    ├── NTLMv1.txt              # NTLMv1 hashes (hashcat -m 5500)
    ├── NTLMv2.txt              # NTLMv2 hashes (hashcat -m 5600)
    ├── MSKerb.txt              # Kerberos hashes (hashcat -m 7500)
    ├── HTTP-Basic.txt          # HTTP Basic auth credentials
    ├── HTTP-PasswordFields.txt # HTTP form fields and API keys
    ├── FTP-Plaintext.txt       # FTP credentials
    ├── IRC-Plaintext.txt       # IRC credentials
    ├── SMTP-Plaintext.txt      # SMTP credentials
    ├── LDAP-Simple.txt         # LDAP Simple Bind credentials
    ├── MSSQL-Plaintext.txt     # MSSQL credentials
    └── SNMPv1.txt              # SNMP community strings
    

    Além de um log de sessão:

    root@kitploit:~
    CredentialDump-Session.log  # Complete session with timestamps
    

    Exemplos

    Extrair Hashes NTLM

    root@kitploit:~
    ./Pcredz -f capture.pcap
    
    # Output:
    # 192.168.1.10:445 > 192.168.1.20:1024
    # NTLMv2 complete hash is: admin::DOMAIN:1122334455667788:ABC123...
    
    # Use with hashcat:
    hashcat -m 5600 logs/NTLMv2.txt wordlist.txt
    

    Captura Ao Vivo

    root@kitploit:~
    sudo ./Pcredz -i eth0 -v
    
    # Captures and displays credentials in real-time
    # Press Ctrl+C to stop
    

    Processamento em Massa

    root@kitploit:~
    # Process all PCAPs in a directory tree
    ./Pcredz -d /forensics/network-captures/
    
    # Parsing /forensics/network-captures/day1/morning.pcap...
    # Parsing /forensics/network-captures/day1/afternoon.pcap...
    # ...
    

    Filtragem de Protocolos

    root@kitploit:~
    # Disable specific protocols (reduce noise)
    ./Pcredz -f capture.pcap --disable HTTP --disable SNMP
    
    # Only capture NTLM hashes
    ./Pcredz -f capture.pcap --disable HTTP --disable FTP --disable IRC \
      --disable LDAP --disable SMTP --disable Kerberos --disable SNMP --disable MSSQL
    
    # Focus on cleartext credentials only
    ./Pcredz -f capture.pcap --disable NTLM --disable Kerberos
    

    Exclusão de Hosts

    root@kitploit:~
    # Exclude your own IP during live capture (common use case)
    sudo ./Pcredz -i eth0 --exclude-host 192.168.1.50 -v
    
    # Exclude multiple hosts
    ./Pcredz -f capture.pcap --exclude-host 192.168.1.100 --exclude-host 10.0.0.5
    
    # Pentesting: capture target credentials, not your own
    sudo ./Pcredz -i eth0 --exclude-host $(hostname -I | awk '{print $1}') -v
    

    Desempenho

    Otimizações

    • Cache de I/O de arquivo: evita leituras redundantes de arquivo (aceleração de 10 a 100 vezes)
    • Pré-compilação de regex: padrões compilados em cache (aceleração de 2 a 5 vezes)
    • Deduplicação inteligente: rastreamento em memória de credenciais já vistas
    • Detecção de camada de enlace: detecta e armazena em cache o offset automaticamente (sobrecarga mínima)

    Benchmarks

    Desempenho típico em hardware moderno:

    • Arquivos pequenos (<10MB): <1 segundo
    • Arquivos médios (100MB): 5 a 10 segundos
    • Arquivos grandes (1GB+): 1 a 2 minutos
    • Captura ao vivo: 5.000 a 10.000 pacotes/segundo

    Solução de Problemas

    pcapy-ng Não Encontrado

    root@kitploit:~
    pip3 install pcapy-ng
    # If that fails:
    pip3 install --break-system-packages pcapy-ng
    

    Permissão Negada (Captura Ao Vivo)

    Captura ao vivo requer privilégios de root:

    root@kitploit:~
    sudo ./Pcredz -i eth0
    

    Nenhuma Credencial Encontrada

    • Verifique se o PCAP contém os protocolos esperados (use o Wireshark)
    • Verifique se o tráfego não está criptografado (HTTPS, SSH, etc.)
    • Experimente o modo verboso (-v) para ver toda a atividade
    • Verifique se o tipo de camada de enlace é suportado

    Contribuindo

    Encontrou um bug ou quer adicionar um recurso? Contribuições são bem-vindas!

    1. Teste suas alterações minuciosamente
    2. Siga o estilo de código existente
    3. Adicione exemplos para novos recursos
    4. Atualize a documentação

    Licença

    GNU General Public License v3.0

    Autor

    Laurent Gaffie

    • Email: [email protected]
    • X/Twitter: @secorizon
    • GitHub: lgandx/PCredz
    Baixar ferramenta