
CaptainCredz é uma ferramenta modular e discreta de pulverização de senhas.
O CaptainCredz é uma ferramenta modular e discreta de password-spraying, com funcionalidades avançadas, como um mecanismo de cache e um controlo de temporização granular.
Para começar a utilizar o captaincredz, as seguintes linhas podem ser úteis:
TEXT_EDITOR=nano
git clone https://github.com/synacktiv/captaincredz
cd captaincredz
pip3 install -r requirements.txt
$TEXT_EDITOR config.json
$TEXT_EDITOR ww_config.json
python3 captaincredz.py --config config.json --weekday_warrior ww_config.json
O Captaincredz pode ser instalado com pip(x) install .. Alternativamente, pode instalar as dependências necessárias e executar o captaincredz através do script captaincredz.py, seguindo os comandos da secção TL;DR acima.
usage: captaincredz.py [-h] -c CONFIG [-w WEEKDAY_WARRIOR]
options:
-h, --help show this help message and exit
-c CONFIG, --config CONFIG
Configure CaptainCredz using config file config.json
-w WEEKDAY_WARRIOR, --weekday_warrior WEEKDAY_WARRIOR
Weekday Warrior config file. Only active when specified
Para informações detalhadas sobre o formato dos ficheiros de configuração, consulte a wiki associada a este repositório.
Se o seu fornecedor de identidade ainda não for suportado pelo CaptainCredz, poderá ser necessário escrever o seu próprio plugin.
A melhor coisa a fazer é consultar os plugins já implementados e escrever o seu próprio da mesma forma. Em particular, adaptar plugins do Credmaster para o CaptainCredz não deverá ser muito difícil, já que as funções definidas são praticamente as mesmas.
Talvez queira adicionar uma ação após cada sucesso, como enviar uma mensagem para o Telegram, por exemplo. Isto ainda não está implementado no CaptainCredz, mas pode ser implementado com relativa facilidade no estado atual das coisas.
A melhor coisa a fazer é consultar os post_actions básicos já implementados e escrever o seu próprio da mesma forma. Os post_actions recebem uma variedade de dados do plugin para implementarem a sua lógica.
O Captaincredz é fortemente inspirado pelo CredMaster. Considerámos que faltavam várias funcionalidades interessantes, como um mecanismo de cache, post_actions mais genéricos, ou a capacidade de substituir a implementação integrada de rotação de IP do Fireprox pelo nosso próprio proxy IPSpinner, por exemplo. Assim, efetuámos inicialmente um pull request ao repositório original do CredMaster. Este pull request introduz alterações importantes no núcleo do projeto, uma vez que não foi inicialmente concebido para estas funcionalidades. Por isso, em paralelo com este PR, decidimos iniciar uma reescrita completa, mantendo as boas partes do CredMaster e incorporando aquilo de que precisávamos. A arquitetura do código é modular e permite adições futuras.
Um grande obrigado a @knavesec pelo seu trabalho no CredMaster !