Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
crapsecrets — Библиотека для обнаружения известных секретов во множестве веб-фреймворков | Kitploit
Инструменты/GitHubGitHub/irsdl/crapsecrets
Сканеры уязвимостейВеб-безопасностьКриптографияТестирование на ПроникновениеОбнаружение Секретов
GitHubirsdl/crapsecrets

crapsecrets

Библиотека для обнаружения известных секретов во множестве веб-фреймворков

Репозиторий
221779 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Изначально форкнут из badsecrets 0.7.0

Синхронизируется время от времени до марта 2025 года!

> Устарел: некоторые модули и тестовые примеры не актуальны!

> Подходит для тестирования скомпрометированных Machine Key в ASP.NET!

Это Crap(Bad)Secrets```

mkdir -p ~/ctools/ cd ~/ctools/ git clone https://github.com/irsdl/crapsecrets/ cd ~/ctools/crapsecrets pip3 install -r requirements.txt export PYTHONPATH=$(pwd):$PYTHONPATH python3 ./crapsecrets/examples/cli.py -u http://update.microsoft.com/ -r python3 ./crapsecrets/examples/cli.py -u http://update.microsoft.com/ -mrd 5 python3 ./crapsecrets/examples/cli.py -mrd 5 -avsk -fvsp -u http://update.microsoft.com/ python3 ./crapsecrets/examples/cli.py -mrd 5 -avsk -fvsp -mkf ./local/aspnet_machinekeys_local.txt -u http://192.168.6.22:8080/ python3 ./crapsecrets/examples/cli.py -mrd 5 -avsk -fvsp -mkf ./local/aspnet_machinekeys_local.txt -mkf ./crapsecrets/resources/aspnet_machinekeys.txt -u http://192.168.6.22:8080/a1/b/c1/

## Советы по Viewstate
- Запустите команду с `-mrd 5`, чтобы разрешить анализ длинных ответов с перенаправлением.
- Используйте `--allviewstatekeys` или `-avsk`, чтобы перебрать все комбинации ключей в качестве ключей проверки и шифрования.
- Используйте `--findviewstatepage` или `-fvsp`, чтобы перебрать набор страниц по умолчанию, когда .aspx отсутствует в URL.

## Общие изменения:
- Используется httpx вместо requests (изменения в основном внесены ИИ с минимальным тестированием, поэтому они могут быть некорректными).
- Добавлена глубина перенаправления (аргумент `--max-redirect-depth` для ручных перенаправлений).
- Поддерживаются дополнительные заголовки.
- Таймаут запроса можно задать с помощью аргумента `--timeout` или `-t`.

## Изменения Viewstate:
- Содержит некоторые логические изменения.
- Показывает возможность использования AES и 3DES для ключа проверки в зашифрованных viewstate .NET 4.0.
- Удаляет значения cookieless из пути.
- Удаляет параметры после .aspx.
- Удаляет множественные символы слэша и обратного слэша.
- Улучшает логику .NET4.5 для использования имен приложений в подкаталогах.
- Определяет, когда «MAC is not enabled».
- Обрабатывает длинное перенаправление, когда есть ответ (это когда `-r` для перехода по перенаправлению НЕ используется).
- Обрабатывает перенаправление на другую страницу ASPX (это когда `-r` для перехода по перенаправлению используется).
- Обрабатывает случай, когда вместо перенаправления используется Server.Transfer (генератор отличается от целевого).
- Определяет, когда используется MaxPageStateFieldLength и присутствует __VIEWSTATEFIELDCOUNT.
- Поддерживает несколько предопределенных ViewStateUserKey в дополнение к проверке cookie asp.net_sessionid и __antixsrftoken в ответе.
- Корректно определяет ключи дешифрования для 3DES в ASPNET4.5.
- Добавлена опция для проверки всех строк в aspnet_machinekeys.txt один раз как ключа проверки и один раз как ключа дешифрования. При использовании флага `--allviewstatekeys` инструмент пытается найти все потенциальные ключи шифрования и перебирает каждый из них в случайном порядке для дешифрования данных. Поскольку проверяется очень много ключей, существует вероятность попадания на неверный ключ при каждом отдельном запуске. Однако инструмент выведет список всех возможных ключей, которые он обнаруживает. При запуске инструмента дважды вероятность нахождения корректного ключа шифрования значительно возрастает, поскольку появление одного и того же ключа в обоих запусках почти на 100% гарантирует его правильность.
- Используется массив страниц по умолчанию, когда .aspx не включен в заданный URL: `["default.aspx", "index.aspx", "main.aspx", "home.aspx" , "start.aspx", "welcome.aspx", "default2.aspx"]` — это значительно увеличивает время тестирования, но может привести к большему количеству находок.
- Можно использовать `-mkf` или `--machinekeyfile` в качестве файла ресурсов для machinekeys, чтобы использовать локальную версию, если она содержит чувствительные ключи.
- Используется кастомизированная версия библиотеки python viewstate для поддержки большего количества объектов при разборе viewstate.
- Добавлен аргумент `-evsd` или `--enable-viewstate-decryption` для проверки ключа дешифрования, даже если ключ проверки не был найден. Это может быть полезно, когда ключ проверки незначительно отличается от исходного в списке.
- Вычисляется `__VIEWSTATEGENERATOR` путем определения его хэш-кода. Также предпринимается попытка заранее найти фактический путь и путь приложения, если `__VIEWSTATEGENERATOR` и URL были предоставлены. Это может повысить производительность, особенно когда идентифицируемая страница ASPX по умолчанию отсутствует в URL.
- Пользователи могут указать количество потоков с помощью опции `-nt` или `--num-threads` (применимо только для модуля viewstate). По умолчанию используется 1, что в большинстве случаев на удивление быстрее, чем 10!
- Должна поддерживаться работа с файлами без расширений, но нам потребуется исправлять ошибки по мере их поступления.
- Поддерживается IsolateApps (полезно для устаревшего .NET40). Это когда после ключей проверки или дешифрования указано ",IsolateApps".
- Сокращается количество путей приложений за счет активного тестирования на основе https://soroush.me/blog/2019/07/iis-application-vs-folder-detection-during-blackbox-testing/. Это можно отключить с помощью `-dap` или `--disable-active-path-check`.
- Проверяется наличие __VIEWSTATE_KEY в теле ответа, и он также используется в качестве viewstatekey.
- Добавляется публичный IP-адрес к ключу viewstate на основе идентификатора сессии или токена anti-XSRF.
- Используется __EVENTVALIDATION, когда __VIEWSTATE отсутствует.
- Используются зашифрованные значения ресурсов из `/WebResource.axd?d=` или `/ScriptResource.axd?d=` в новом модуле под названием «aspnet_resource.py». Там также поддерживается функция IsolateApps. Это полезно, когда __VIEWSTATE и __EVENTVALIDATION отсутствуют.
Скачать инструмент