Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CredKing — Spray de senhas usando AWS Lambda para rotação de IP | Kitploit
Ferramentas/GitHubGitHub/ustayready/credking
Ataques de SenhaScripting e AutomaçãoTestes de PenetraçãoSegurança na NuvemGerenciamento de Identidade e Acesso (IAM)Autenticação
GitHubustayready/credking

CredKing

Spray de senhas usando AWS Lambda para rotação de IP

Ver Repositório
668982há 8 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CredKing

  • Visão Geral
    • Benefícios
  • Uso Básico
  • Uso dos Plugins
    • Gmail
    • Okta
  • Instalação
  • Desenvolvimento
    • Argumentos específicos dos plugins

Visão Geral

Lance facilmente um password spray usando AWS Lambda em várias regiões, rotacionando endereços IP a cada requisição.

Oferecido por:

Black Hills Information Security

Benefícios

  • Suporte completo a todas as regiões AWS Lambda
  • Processamento multi-thread
  • Gera pares de usuário/senha
  • Adicione facilmente novos plugins
  • Cria automaticamente papéis de execução e lambdas

Uso Básico

uso: credking.py [-h] --plugin PLUGIN [--threads THREADS] --userfile USERFILE --passwordfile PASSWORDFILE --access_key ACCESS_KEY --secret_access_key SECRET_ACCESS_KEY [--useragentfile USERAGENTFILE]

root@kitploit:~
Arguments:
  -h, --help                            Mostra esta mensagem de ajuda e sai
  --plugin PLUGIN                       Plugin de spray
  --threads THREADS                     Número de threads (padrão: 1)
  --userfile USERFILE                   Arquivo de nomes de usuário
  --passwordfile PASSWORDFILE           Arquivo de senhas
  --access_key ACCESS_KEY               Chave de acesso AWS
  --secret_access_key SECRET_ACCESS_KEY Chave secreta de acesso AWS
  --useragentfile                       Arquivo de user-agent

Uso dos Plugins

Gmail

O plugin Gmail não requer argumentos adicionais.

Okta

O plugin Okta adiciona um novo argumento obrigatório chamado oktadomain.

uso: credking.py <argumentos habituais> --oktadomain org.okta.com

Instalação

Ubuntu 16.04

Você pode instalar e executar automaticamente usando Python 3 com o seguinte comando:

root@kitploit:~
$ git clone https://github.com/ustayready/CredKing
$ cd CredKing
~/CredKing$ python3 credking.py

Note que Python 3 é necessário.

Relatórios de bugs, solicitações de funcionalidades e patches são bem-vindos.

Desenvolvimento

Você pode criar novos plugins da seguinte forma:

root@kitploit:~
$ cd plugins
$ mkdir newplugin
$ cd newplugin
$ touch __init__.py
$ touch newplugin.py

Em seguida, certifique-se de incluir a função handler lambda no seu newplugin.py:

root@kitploit:~
def lambda_handler(event, context):
	return your_function(event['username'], event['password'])

O CredKing gera um arquivo zip de implantação que as lambdas recebem quando são criadas. Por conta disso, o CredKing exige que os pré-requisitos sejam instalados diretamente na pasta newplugin. Você pode fazer isso com:

root@kitploit:~
$ pip install <pre-req> -t .

Argumentos específicos dos plugins

Argumentos específicos de plugins podem ser especificados sem modificações no credking.py, basta passá-los como --argumentonome valor

Se o seu plugin requer argumentos específicos, você pode implementar uma função validate no arquivo __init__.py do diretório do plugin, que receberá um dicionário com todos os argumentos opcionais.

Abaixo está um exemplo de validação de argumentos de plugin usada pelo __init__.py do plugin okta: __init__.py.

root@kitploit:~
def validate(args):
    if 'oktadomain' in args.keys():
        return True,None
    else:
        error = "Faltando o argumento oktadomain, especifique como --oktadomain org.okta.com"
        return False,error

A função lambda_handler do okta.py então acessa o argumento oktadomain conforme mostrado abaixo.

root@kitploit:~
def lambda_handler(event, context):
	domain = event['args']['oktadomain']
	return okta_authenticate(domain, event['username'], event['password'], event['useragent'])

É isso, aproveite!

Baixar ferramenta