
Инструмент командной строки для мутации паролей, применяющий правила трансформации (leet, reverse, case-swap) для генерации вариантов паролей для тестирования безопасности и атак методом перебора.
Это инструмент командной строки, написанный на Python, который применяет одно или несколько правил трансмутации к заданному паролю или списку паролей, прочитанных из одного или нескольких файлов. Инструмент может использоваться для генерации преобразованных паролей для тестирования безопасности или исследовательских целей. Кроме того, при проведении пентестинга он будет для вас очень полезен для брутфорса паролей!!
Доказательство брутфорса паролей с использованием трансмутированных паролей в PassMute

Как Passmute может также помочь сделать наши пароли более безопасными?
PassMute может помочь генерировать надежные и сложные пароли, применяя различные правила преобразования к введенному паролю. Однако безопасность пароля также зависит от других факторов, таких как длина пароля, случайность и избегание распространенных фраз или шаблонов.
Правила преобразования включают:
reverse: переворачивает строку пароля
uppercase: преобразует пароль в заглавные буквы
lowercase: преобразует пароль в строчные буквы
swapcase: меняет регистр каждой буквы в пароле
capitalize: делает заглавной первую букву пароля
leet: заменяет некоторые буквы в пароле на их эквиваленты в стиле leet (1337)
strip: удаляет все пробельные символы из пароля
Инструмент также может записывать преобразованные пароли в выходной файл и запускать процесс преобразования параллельно с использованием нескольких потоков.
Установка
git clone https://HITH-Hackerinthehouse/PassMute.git
cd PassMute
chmod +x PassMute.py
Использование Чтобы использовать инструмент, необходимо установить Python 3 в вашей системе. Затем вы можете запустить инструмент из командной строки, используя следующие параметры:
python PassMute.py [-h] [-f FILE [FILE ...]] -r RULES [RULES ...] [-v] [-p PASSWORD] [-o OUTPUT] [-t THREAD_TIMEOUT] [--max-threads MAX_THREADS]
Вот краткое описание доступных параметров:
-h или --help: показывает справочное сообщение и завершает работу
-f (FILE) [FILE ...], --file (FILE) [FILE ...]: один или несколько файлов для чтения паролей
-r (RULES) [RULES ...] или --rules (RULES) [RULES ...]: одно или несколько правил преобразования для применения
-v или --verbose: выводит подробный вывод для каждого преобразования пароля
-p (PASSWORD) или --password (PASSWORD): преобразует один пароль
-o (OUTPUT) или --output (OUTPUT): выходной файл для сохранения преобразованных паролей
-t (THREAD_TIMEOUT) или --thread-timeout (THREAD_TIMEOUT): тайм-аут для завершения потоков (в секундах)
--max-threads (MAX_THREADS): максимальное количество потоков, запускаемых одновременно (по умолчанию: 10)
ПРИМЕЧАНИЕ: Если вы получаете ошибку, связанную с модулем argparse, просто установите модуль следующей командой:
pip install argparse
Примеры
Вот несколько примеров команд, которые читают пароли из файла, применяют два правила преобразования и сохраняют преобразованные пароли в выходной файл:
Трансмутация одного пароля: python PassMute.py -p HITHHack3r -r leet reverse swapcase -v -t 50

Трансмутация нескольких паролей:
python PassMute.py -f testwordlists.txt -r leet reverse -v -t 100 -o testupdatelists.txt

Важно: Режимы Verbose и Thread рекомендуется использовать в случае трансмутации больших файлов, и это также зависит от вашего микропроцессора. Использовать потоки и подробный режим требуется не каждый раз.
Юридическое предупреждение:
Возможно, вы очень взволнованы использованием этого инструмента, мы тоже. Но здесь нужно подтвердить! Hackerinthehouse, любой участник этого проекта и Github не несут ответственности за любые действия, совершенные вами. Этот инструмент создан только для исследований в области безопасности и образовательных целей. Ответственность конечного пользователя — соблюдать все применимые местные, государственные и федеральные законы.