Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
DefaultCreds-cheat-sheet — Одно место для всех стандартных учётных данных, помогающее специалистам Blue/Red team выявлять устройства с паролями по умолчанию 🛡️ | Kitploit
Инструменты/GitHubGitHub/ihebski/defaultcreds-cheat-sheet
Оборонительные ИнструментыРазведкаАтаки на ПаролиАнализ уязвимостейСбор информацииТестирование на ПроникновениеОбучение и ОбразованиеRed TeamingПодобранные Ресурсы

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHubihebski/defaultcreds-cheat-sheet

DefaultCreds-cheat-sheet

Одно место для всех стандартных учётных данных, помогающее специалистам Blue/Red team выявлять устройства с паролями по умолчанию 🛡️

РепозиторийСайт
6.7k7821 месяц назадПроверено Kitploit

Шпаргалка с учетными данными по умолчанию

Единое место для всех учетных данных по умолчанию, помогающее пентестерам/синим командам во время работ, с информацией о логинах и паролях по умолчанию для различных продуктов из нескольких источников.

P.S: Большинство учетных данных были извлечены из проектов changeme, routersploit и Seclists. Вы можете использовать эти инструменты для автоматизации процесса: https://github.com/ztgrace/changeme , https://github.com/threat9/routersploit (благодарность за отличную работу)

  • Проект в процессе

Мотивация

  • Единый документ с учетными данными по умолчанию для наиболее известных вендоров
  • Помощь пентестерам во время пентеста/работы красной команды
  • Помощь синим командам в обеспечении безопасности активов инфраструктуры компании путем выявления этой уязвимости для ее устранения. См. Руководство OWASP [WSTG-ATHN-02] - Testing_for_Default_Credentials

Краткая статистика набора данных

Источники

  • Changeme
  • Routersploit
  • betterdefaultpasslist
  • Seclists
  • ics-default-passwords (спасибо @noraj)
  • Документация/блоги вендоров

Установка и использование

Инструмент Шпаргалка с учетными данными по умолчанию доступен на pypi

root@kitploit:~
$ pip3 install defaultcreds-cheat-sheet
$ creds search tomcat
Операционная системаПротестировано
Linux(Kali,Ubuntu,Lubuntu)✔️
Windows(10,11)✔️
macOS✔️
Ручная установка
root@kitploit:~
$ git clone https://github.com/ihebski/DefaultCreds-cheat-sheet
$ pip3 install -r requirements.txt
$ cp creds /usr/bin/ && chmod +x /usr/bin/creds
$ creds search tomcat

Скрипт creds

Инструкция по использованию

root@kitploit:~
# Поиск учетных данных продукта
➤ creds search tomcat
+----------------------------------+------------+------------+
| Продукт                          |  Имя пользователя |  Пароль    |
+----------------------------------+------------+------------+
| apache tomcat (web)              |   tomcat   |   tomcat   |
| apache tomcat (web)              |   admin    |   admin    |
...
+----------------------------------+------------+------------+

# Обновление записей
➤ creds update
Проверка обновлений...🔍
Доступны новые обновления 🚧
[+] Загрузка базы данных...

# Экспорт учетных данных в файлы (может использоваться для атак перебором)
➤ creds search tomcat export
+----------------------------------+------------+------------+
| Продукт                          |  Имя пользователя |  Пароль    |
+----------------------------------+------------+------------+
| apache tomcat (web)              |   tomcat   |   tomcat   |
| apache tomcat (web)              |   admin    |   admin    |
...
+----------------------------------+------------+------------+

[+] Учетные данные сохранены в /tmp/tomcat-usernames.txt , /tmp/tomcat-passwords.txt 📥

Запуск creds через прокси

root@kitploit:~
# Поиск учетных данных продукта
➤ creds search tomcat --proxy=http://localhost:8080

# Обновление записей
➤ creds update --proxy=http://localhost:8080

# Поиск учетных данных Tomcat и экспорт результатов в /tmp/tomcat-usernames.txt , /tmp/tomcat-passwords.txt
➤ creds search tomcat --proxy=http://localhost:8080 export

Опция прокси доступна только с версии 0.5.2

asciicast

Pass Station

noraj создал CLI и библиотеку для поиска учетных данных по умолчанию в этой базе данных с использованием DefaultCreds-Cheat-Sheet.csv. Инструмент называется Pass Station (Документация) и имеет мощные функции поиска (поля, переключатели, регулярные выражения, подсветка) и вывода (простая таблица, красивая таблица, JSON, YAML, CSV).

asciicast

Вклад

Если вы не можете найти пароль для конкретного продукта, отправьте pull request для обновления набора данных.

Отказ от ответственности

Только для образовательных целей, используйте на свой страх и риск.

Скачать инструмент
Продукт/ВендорИмя пользователяПароль
количество371137113711
уникальных139811211680
самый частыйOracle
частота235814479