Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
changeme — Um scanner de credenciais padrão. | Kitploit
Ferramentas/GitHubGitHub/ztgrace/changeme
Scanners de VulnerabilidadesAtaques de SenhaSegurança WebSegurança de RedeTestes de Penetração
GitHubztgrace/changeme

changeme

Um scanner de credenciais padrão.

Ver Repositório
1.5k253há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

changeme Build Status

Um scanner de credenciais padrão.

Basic Scan

Sobre

changeme preenche a lacuna onde os scanners comerciais param. Ele foca em detectar credenciais padrão e backdoor, não necessariamente credenciais comuns. Seu modo padrão é escanear credenciais padrão HTTP, mas também suporta outros tipos de credenciais.

changeme é projetado para ser simples de adicionar novas credenciais sem ter que escrever código ou módulos. changeme mantém dados de credenciais separados do código. Todas as credenciais são armazenadas em arquivos yaml para que possam ser facilmente lidas por humanos e processadas pelo changeme. Arquivos de credenciais podem ser criados usando a ferramenta ./changeme.py --mkcred e respondendo algumas perguntas.

changeme suporta os protocolos http/https, mssql, mysql, postgres, ssh, ssh w/key, snmp, mongodb e ftp. Use ./changeme.py --dump para listar todas as credenciais atualmente disponíveis.

Você pode carregar seus alvos usando uma variedade de métodos: endereço IP único/host, sub-rede, lista de hosts, arquivo xml do nmap e consulta Shodan. Todos os métodos exceto Shodan são carregados como um argumento posicional e o tipo é inferido.

Instalação

changeme só foi testado no Linux e tem problemas conhecidos no Windows e OS X/macOS. Use o docker para executar o changeme nas plataformas não suportadas. Ele suporta uma fila baseada em Redis (mais estável) ou uma fila em memória.

Versões estáveis do changeme podem ser encontradas na página de releases.

Para suporte a mssql, unixodbc-dev precisa ser instalado antes de instalar o pyodbc.

Para suporte a postgres, libpq-dev precisa ser instalado.

PhantomJS é necessário no seu PATH para capturas de tela do relatório HTML.

Use pip para instalar os módulos python necessários: pip install -r requirements.txt

Docker

Uma maneira conveniente de executar o changeme é dentro de um contêiner Docker. Você pode executar um contêiner pré-construído do Docker Hub, ou construir o seu próprio usando as instruções abaixo.

Executar o changeme no Docker

O Docker funciona melhor em conjunto com o Redis como back-end de fila. Veja como configurar um contêiner vinculado com Redis.

Obtenha os contêineres mais recentes: docker pull redis && docker pull ztgrace/changeme

Execute o redis em segundo plano: docker run -d --name redis1 redis

Inicie o changeme vinculando o contêiner redis pelo nome e montando um diretório local no diretório /mnt do contêiner: docker run -it -v /tmp/results:/mnt --link redis1:redis ztgrace/changeme:latest /bin/sh

Execute o changeme com --redishost como redis e arquivo --output no volume montado: ./changeme.py --redishost redis --output /mnt/results.csv --protocols ssh --threads 20 -d 192.168.1.0/24

Construir a partir do Dockerfile

  1. Construa o contêiner docker: docker build -t changeme .
  2. Execute o changeme de dentro do contêiner: `docker run -it changeme /bin/bash'

Exemplos de Uso

Abaixo estão alguns exemplos de uso comuns.

  • Escaneie um único host: ./changeme.py 192.168.59.100
  • Escaneie uma sub-rede por credenciais padrão: ./changeme.py 192.168.59.0/24
  • Escaneie usando um arquivo nmap: ./changeme.py subnet.xml
  • Escaneie uma sub-rede por credenciais padrão do Tomcat e defina o timeout para 5 segundos: ./changeme.py -n "Apache Tomcat" --timeout 5 192.168.59.0/24
  • Use Shodan para preencher uma lista de alvos e verifique se há credenciais padrão: ./changeme.py --shodan_query "Server: SQ-WEBCAM" --shodan_key keygoeshere -c camera
  • Escaneie por SSH e chaves SSH conhecidas: ./changeme.py --protocols ssh,ssh_key 192.168.59.0/24
  • Escaneie um host por credenciais SNMP usando a sintaxe de protocolo: ./changeme.py snmp://192.168.1.20

Veja Exemplos na Wiki para exemplos mais detalhados.

Problemas Conhecidos

O scanner telnet está quebrado.

Além disso, qualquer coisa registrada em https://github.com/ztgrace/changeme/issues como um bug.

Bugs e Melhorias

Bugs e melhorias são rastreados em https://github.com/ztgrace/changeme/issues.

Solicite uma credencial: Por favor, adicione uma issue no Github e aplique o rótulo de credencial.

Vote em uma credencial: Se você quiser nos ajudar a priorizar quais credenciais adicionar, você pode adicionar um comentário a uma issue de credencial.

Por favor, veja a wiki para mais detalhes.

Contribuidores

Agradecimentos pelas contribuições de código e sugestões.

  • @AlessandroZ
  • @m0ther_
  • @GraphX
  • @Equinox21_
  • https://github.com/ztgrace/changeme/graphs/contributors
Baixar ferramenta