Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/r3nt0n/bopscrk
OSINT (Inteligência de Fontes Abertas)Quebra de SenhasAtaques de SenhaRastreador
GitHubr3nt0n/bopscrk

bopscrk

Gera wordlists de senhas direcionadas combinando informações pessoais, aplicando transformações de maiúsculas/minúsculas e leet, e raspando letras de artistas para dicionários de cracking aprimorados.

Ver Repositório
1.1k123há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
bopscrk — Gera wordlists de senhas direcionadas combinando informações pessoais, aplicando transformações de maiúsculas/minúsculas e leet, e raspando letras de artistas para dicionários de cracking aprimorados. | Kitploit
Site

BlackArch package Rawsec's CyberSecurity Inventory Packaging status GPL-3.0 License Python 3 Version 2.4.7


Logo

bopscrk

Gere wordlists inteligentes e poderosas para ataques direcionados
Explorar a documentação »

Ver Demonstração · Reportar Erro · Solicitar Funcionalidade

Índice
  1. Sobre o Projeto
    • Novidades
    • Construído com
  2. Começando
    • Instalação
    • Executar modo interativo
  3. Uso
    • Como funciona
    • Dicas
    • Uso avançado
    • Lyricpass
  4. Roadmap
  5. Contribuindo
    • Contribuidores
  6. Lista de alterações
  7. Licença
  8. Contato
  9. Agradecimentos
  10. Aviso legal

Sobre o Projeto

  • Criador de wordlists para ataques direcionados: insira informações pessoais relacionadas ao alvo, combina cada palavra e transforma os resultados em possíveis senhas. O módulo lyricpass permite pesquisar letras relacionadas a artistas e incluí-las nas wordlists.
  • Transformações de maiúsculas/minúsculas e leet personalizáveis: crie conjuntos de caracteres e padrões de transformação personalizados através de um simples arquivo de configuração.
  • Modo interativo e interface de comando de linha única suportados.
  • Incluído na distribuição de pentest BlackArch Linux e no Rawsec's Cybersecurity Inventory desde agosto de 2019.

Construído com

  • Python 3 (ramo secundário mantém suporte legado ao Python 2.7)
    • requests
    • alive-progress

Novidades

  • 2.4.7 LANÇADO (02/09/2024): Velocidade e desempenho aumentados drasticamente. Novo modo de transformação extensiva de maiúsculas/minúsculas permite gerar todas as transformações possíveis.

(voltar ao topo)

Começando

Instalação

root@kitploit:~
pip install bopscrk

Alternativamente, se quiser clonar o repositório do Github em vez de instalá-lo via Pypi:

root@kitploit:~
git clone --recurse-submodules https://github.com/r3nt0n/bopscrk
cd bopscrk
pip install -r requirements.txt

Executar modo interativo

root@kitploit:~
bopscrk -i

(voltar ao topo)

Uso

root@kitploit:~

  -h, --help         show this help message and exit
  -i, --interactive  interactive mode, the script will ask you about target
  -w                 words to combine comma-separated (non-interactive mode)
  --min              min length for the words to generate (default: 4)
  --max              max length for the words to generate (default: 32)
  -c, --case         enable case transformations
  -l, --leet         enable leet transformations
  -n                 max amount of words to combine each time (default: 2)
  -a , --artists     artists to search song lyrics (comma-separated)
  -o , --output      output file to save the wordlist (default: tmp.txt)
  -C , --config      specify config file to use (default: ./bopscrk.cfg)
  --version          print version and exit

Para mais informações, consulte a seção Uso avançado.

(voltar ao topo)

Como funciona

  • Você deve fornecer algumas palavras que servirão de base.
  • O recurso lyricpass permite inserir artistas. A ferramenta baixará todas as letras de suas músicas e cada linha será adicionada como uma nova palavra. Por padrão, os nomes dos artistas e uma palavra formada pela inicial de cada palavra em cada frase também serão adicionados.
  • A ferramenta gerará todas as combinações possíveis entre elas.
  • Para gerar mais combinações, adicionará alguns separadores comuns (ex.: "-", "_", "."), números e caracteres especiais frequentemente usados em senhas.
  • Você pode usar transformações leet e de maiúsculas/minúsculas para aumentar suas chances.

Dicas

  • Os campos podem ser deixados em branco.
  • Você pode usar acentuação nas suas palavras e caracteres especiais (se usar o modo não interativo, escape caracteres especiais como ' e " com barras invertidas, ex.: bopscrk -w John,O\'hara,Doe,foo,bar).
  • No campo "outros", você pode escrever várias palavras separadas por vírgula. Exemplo: 2C,Flipper.
  • Se quiser produzir todas as transformações leet possíveis, ative a opção recursive_leet no arquivo de configuração.
  • Se quiser produzir todas as transformações de maiúsculas/minúsculas possíveis, ative a opção extensive_case no arquivo de configuração.
  • Você pode selecionar quais transformações aplicar nas frases das letras encontradas através do arquivo de configuração.
  • Usando o modo não interativo, você deve fornecer os anos de forma longa e curta (1970,70) para obter o mesmo resultado que no modo interativo.
  • Você deve ter cuidado com o argumento -n. Se definir um valor grande, pode resultar em wordlists muito grandes. Recomendo valores entre 2 e 5.
  • Para fornecer vários nomes de artistas via linha de comando, você deve fornecê-los separados por vírgula. Exemplo: -a johndoe,johnsmith
  • Para fornecer nomes de artistas com espaços via linha de comando, você deve fornecê-los entre aspas. Exemplo: -a "john doe,john smith"

(voltar ao topo)

Uso avançado

Personalizando o comportamento usando arquivo .cfg

  • No arquivo bopscrk.cfg você pode especificar seus próprios conjuntos de caracteres e ativar/desativar opções:

    • extra_combinations (como (john, doe) => 123john, john123, 123doe, doe123, john123doe doe123john) estão ativadas por padrão. Você pode desativá-las no arquivo de configuração para obter wordlists mais focadas.
    • separators_chars: caracteres a serem usados em combinações extras. Pode ser um único caractere ou uma string de caracteres, ex.: !?-/&(
    • separators_strings: strings a serem usadas em combinações extras. Pode ser uma única string ou uma lista de strings separadas por espaço, ex.: 123 34!@
    • leet_charset: caracteres a serem substituídos e seus substitutos correspondentes nas transformações leet, ex.: e:3 b:8 t:7 a:4
    • recursive_leet: ativa uma chamada recursiva à função leet_transforms() para obter todas as transformações leet possíveis. ATENÇÃO: ativado com valores grandes de --max (ex.: maior que 18) pode levar muito tempo. Pode ser true ou false.
    • extensive_case: por padrão, o bopscrk apenas aplica as transformações de maiúsculas/minúsculas mais comuns: todos os caracteres para minúsculas, todos para maiúsculas, cada caractere para maiúsculas, todos os pares para maiúsculas, todos os ímpares para maiúsculas, todas as consoantes para maiúsculas e todas as vogais para maiúsculas. Você pode ativar esta opção para obter TODAS as transformações de maiúsculas/minúsculas possíveis, o que pode resultar em wordlists muito maiores, mas pode ser útil em alguns cenários.

(voltar ao topo)

Lyricpass

Este recurso é baseado em uma versão modificada de uma ferramenta desenvolvida originalmente por initstring. As alterações foram feitas para integrar a entrada e saída da ferramenta com o bopscrk.

Ele recuperará todas as letras de todas as músicas que pertencem aos artistas que você fornecer. Por padrão, armazenará cada artista, cada frase encontrada com substituição de espaço, cada frase encontrada reduzida às suas iniciais (que serão transformadas posteriormente se você tiver ativado as transformações leet e de maiúsculas/minúsculas).

(voltar ao topo)

Roadmap

  • Melhorar gerenciamento de memória
    • Escrever wordlists no sistema de arquivos durante a execução e usá-las como cache (#12)
  • Melhorar desempenho
    • Melhorar a lógica de paralelismo
  • Recursos extras
    • Implementar barra de progresso para manter o usuário informado sobre o estado da execução
    • Implementar arquivo de sessão para rastrear o ponto de execução e ser capaz de parar e retomar sessões (#12)
    • Criar opções de configuração para transformações de maiúsculas/minúsculas personalizadas (ex.: desativar transformações par/ímpar)
    • Implementar saída "pipeável" para permitir integração com outras ferramentas (a flag -q enviará apenas a wordlist final para stdout)

Veja as issues abertas para uma lista completa de funcionalidades propostas (e problemas conhecidos).

(voltar ao topo)

Contribuindo

Contribuições são o que tornam a comunidade open source um lugar incrível para aprender, inspirar e criar. Qualquer contribuição que você fizer será muito apreciada.

Se você tem uma sugestão que possa melhorar este projeto, por favor, faça um fork do repositório e crie um pull request. Você também pode simplesmente abrir uma issue com a tag "enhancement". Não se esqueça de dar uma estrela no projeto! Obrigado novamente!

  1. Faça um Fork do Projeto
  2. Crie sua Branch de Funcionalidade (git checkout -b feature/AmazingFeature)
  3. Faça o Commit das suas Alterações (git commit -m 'Add some AmazingFeature')
  4. Envie para a Branch (git push origin feature/AmazingFeature)
  5. Abra um Pull Request

Contribuidores

  • noraj contribuiu abrindo várias issues e pull requests que permitiram corrigir alguns bugs importantes. Ele também gerenciou por conta própria a adição da ferramenta nos repositórios BlackArch e RawSec, o que aumentou sua popularidade e uso
  • nylocx e agoertz-fls contribuíram adicionando suporte ao Python 3
  • glozanoa e fabaff contribuíram adicionando o comando bopscrk (melhorias no setup.py)

Obrigado a todos!

(voltar ao topo)

Lista de alterações

  • Notas da versão 2.4.7 (02/09/2024)

    • Melhorando a lógica de transformação de maiúsculas/minúsculas (agora respeita a capitalização da palavra original)
    • Incluindo novas operações básicas de transformação de maiúsculas/minúsculas
    • Implementando modo de transformação extensiva de maiúsculas/minúsculas
    • Corrigindo erros de digitação
  • Notas da versão 2.4.6 (30/08/2024)

    • Aumentando o desempenho do paralelismo (implementação real de multiprocessamento)
    • Melhor tratamento de erros do analisador de configuração
    • Corrigindo erros de digitação
  • Notas da versão 2.4.5 (02/08/2022)

    • Barra de progresso implementada e funcionando
    • Argumento version incluído
    • Documentação melhorada
  • Notas da versão 2.4.4 (31/07/2022)

    • Bug de imports relativos corrigido
    • Iniciando refatoração da estrutura geral para permitir inclusão do recurso de barra de progresso
  • Notas da versão 2.4.3 (28/07/2022)

    • Corrigindo estrutura do projeto para permitir instalação adequada via pip:
      • Adicionar MANIFEST para excluir arquivos compilados e de teste ao construir distribuição
      • Melhorando estrutura para copiar adequadamente toda a estrutura para os diretórios de pacotes Python dentro de um diretório pai

(voltar ao topo)

Licença

Distribuído sob a Licença Pública Geral GNU v3.0. Veja LICENSE para mais informações.

(voltar ao topo)

Contato

r3nt0n: GitHub - e-mail
bopscrk: GitHub - Pypi

(voltar ao topo)

Agradecimentos

  • O módulo lyricpass é baseado em um projeto criado por initstring.
  • Fonte Pixel Gothic por Kajetan Andrzejak.
  • Best-README-Template por othneildrew.

(voltar ao topo)

Aviso legal

Esta ferramenta foi criada com o único propósito de conscientização e educação em segurança, não deve ser usada contra sistemas que você não tem permissão para testar/atacar. O autor não se responsabiliza por uso indevido ou por qualquer dano que você possa causar. Você concorda que usa este software por sua própria conta e risco.

(voltar ao topo)

Baixar ferramenta
Pode ser true ou false.
  • remove_parenthesis: remove todos os parênteses nas letras encontradas antes de qualquer transformação
  • take_initials: produz palavras baseadas na inicial de cada palavra nas frases das letras encontradas (se ativado com remove_parenthesis desativado, pode produzir palavras inúteis)
  • artist_split_by_word: divide os nomes dos artistas e adiciona cada palavra como uma nova
  • lyric_split_by_word: o mesmo com as letras encontradas
  • artist_space_replacement: substitui espaços nos nomes dos artistas pelos caracteres/strings definidos no charset
  • lyric_space_replacement: o mesmo com as letras encontradas
  • space_replacement_chars: caracteres a serem inseridos no lugar de espaços dentro de um nome de artista ou frase de letra. Pode ser um único caractere ou uma string de caracteres, ex.: !?-/&(
  • space_replacement_strings: strings a serem inseridas no lugar de espaços dentro de um nome de artista ou frase de letra. Pode ser uma única string ou uma lista de strings separadas por espaço, ex.: 123 34!@
  • Exemplos de configuração de parâmetros

    • Combinar todas as palavras usando ponto como separador, e o mesmo usando vírgula
      separators_chars=.,
    • Converter todas as ocorrências de "a/A" em "4" e todas as ocorrências de "e/E" em "3"
      leet_charset=a:4 e:3
  • Corrigindo caminho relativo para o arquivo de configuração
  • Capturar exceção quando um arquivo de configuração incorreto for fornecido (aviso e saída)
  • Notas da versão 2.4 (26/07/2022)

    • Tornando o processo de instalação mais fácil habilitando o método pip install
    • Iniciando implementação de melhor gerenciamento de memória (escrita e leitura de wordlists em cache em arquivos i/o), ainda não funcionando
    • Atualizando e corrigindo pequenos bugs relacionados a dependências
    • RECURSO REMOVIDO: 'excluir de outras wordlists', não parece útil, existem outras ferramentas para fazer esse trabalho específico
  • Notas da versão 2.3.1

    • Corrigindo bug de namespace (relacionado ao módulo aux.py, renomeado para auxiliars.py) ao executar em sistemas Windows
    • unittest (e testes unitários simples para funções de transformações, exclusão e combinação) implementado.
  • Notas da versão 2.3 (15/10/2020)

    • Configuração personalizável para transformações de artistas e letras usando o arquivo cfg
    • Requisitos no setup.py atualizados
    • Lógica de multithreads melhorada
    • Ordem de leet e maiúsculas/minúsculas invertida para melhorar a eficiência das operações
    • BUG CORRIGIDO na substituição de espaços nas letras
    • BUG CORRIGIDO ao remover duplicatas (Type Error: unhashable type: 'list')
    • Gerenciamento de memória e eficiência melhorados
    • DIVIDIDO EM MÓDULOS para melhorar a estrutura do projeto
    • BUG CORRIGIDO no recurso de exclusão de wordlists
  • Notas da versão 2.2 (11/10/2020)

    • Arquivo de configuração implementado
    • NOVO RECURSO: Permitir criar conjuntos de caracteres personalizados e padrões de transformação através do arquivo de configuração
    • NOVO RECURSO: Transformações leet recursivas implementadas (desativadas por padrão, podem ser ativadas no arquivo cfg)
  • Notas da versão 2.2~beta (10/10/2020)

    • A integração do lyricpass foi atualizada para funcionar com a última versão lançada pelo initstring
    • Opção --lyrics-all removida (recurso integrado em outras opções)
  • Notas da versão 2.1 (11/07/2020)

    • Corrigindo bug de comprimento mínimo e máximo
  • Notas das versões 2.0/1.5 (17/06/2020)

    • PYTHON 3 AGORA É SUPORTADO: branch master migra para Python 3. Branch secundário mantém suporte legado ao Python 2.7
  • Notas das versões 0-1.2(beta)

    • EXCLUIR WORDLISTS: melhoria de velocidade usando exclusões multithread
    • NOVO RECURSO: pesquisa de letras relacionadas a artistas aumenta as chances da wordlist