
Одно место для всех стандартных учётных данных, помогающее специалистам Blue/Red team выявлять устройства с паролями по умолчанию 🛡️
Единое место для всех учетных данных по умолчанию, помогающее пентестерам/синим командам во время работ, с информацией о логинах и паролях по умолчанию для различных продуктов из нескольких источников.
P.S: Большинство учетных данных были извлечены из проектов changeme, routersploit и Seclists. Вы можете использовать эти инструменты для автоматизации процесса: https://github.com/ztgrace/changeme , https://github.com/threat9/routersploit (благодарность за отличную работу)
Инструмент Шпаргалка с учетными данными по умолчанию доступен на pypi
$ pip3 install defaultcreds-cheat-sheet
$ creds search tomcat
| Операционная система | Протестировано |
|---|---|
| Linux(Kali,Ubuntu,Lubuntu) | ✔️ |
| Windows(10,11) | ✔️ |
| macOS | ✔️ |
$ git clone https://github.com/ihebski/DefaultCreds-cheat-sheet
$ pip3 install -r requirements.txt
$ cp creds /usr/bin/ && chmod +x /usr/bin/creds
$ creds search tomcat
# Поиск учетных данных продукта
➤ creds search tomcat
+----------------------------------+------------+------------+
| Продукт | Имя пользователя | Пароль |
+----------------------------------+------------+------------+
| apache tomcat (web) | tomcat | tomcat |
| apache tomcat (web) | admin | admin |
...
+----------------------------------+------------+------------+
# Обновление записей
➤ creds update
Проверка обновлений...🔍
Доступны новые обновления 🚧
[+] Загрузка базы данных...
# Экспорт учетных данных в файлы (может использоваться для атак перебором)
➤ creds search tomcat export
+----------------------------------+------------+------------+
| Продукт | Имя пользователя | Пароль |
+----------------------------------+------------+------------+
| apache tomcat (web) | tomcat | tomcat |
| apache tomcat (web) | admin | admin |
...
+----------------------------------+------------+------------+
[+] Учетные данные сохранены в /tmp/tomcat-usernames.txt , /tmp/tomcat-passwords.txt 📥
Запуск creds через прокси
# Поиск учетных данных продукта
➤ creds search tomcat --proxy=http://localhost:8080
# Обновление записей
➤ creds update --proxy=http://localhost:8080
# Поиск учетных данных Tomcat и экспорт результатов в /tmp/tomcat-usernames.txt , /tmp/tomcat-passwords.txt
➤ creds search tomcat --proxy=http://localhost:8080 export
Опция прокси доступна только с версии 0.5.2
noraj создал CLI и библиотеку для поиска учетных данных по умолчанию в этой базе данных с использованием DefaultCreds-Cheat-Sheet.csv.
Инструмент называется Pass Station (Документация) и имеет мощные функции поиска (поля, переключатели, регулярные выражения, подсветка) и вывода (простая таблица, красивая таблица, JSON, YAML, CSV).
Если вы не можете найти пароль для конкретного продукта, отправьте pull request для обновления набора данных.
Отказ от ответственности
Только для образовательных целей, используйте на свой страх и риск.
| Продукт/Вендор | Имя пользователя | Пароль |
|---|
| количество | 3711 | 3711 | 3711 |
| уникальных | 1398 | 1121 | 1680 |
| самый частый | Oracle | ||
| частота | 235 | 814 | 479 |