Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CredMaster — Переработанный и улучшенный инструмент для password spraying CredKing, использующий API FireProx для ротации IP-адресов, сохранения анонимности и обхода ограничений скорости. | Kitploit
Инструменты/GitHubGitHub/knavesec/credmaster
Взлом паролейРазведкаАтаки на ПаролиОбход IDS/IPSЭксплуатация веб-приложенийТестирование безопасности APIСбор информацииТестирование на ПроникновениеБезопасность облачных средУправление идентификацией и доступом (IAM)АутентификацияRed Teaming
1.3k1731 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
GitHubknavesec/credmaster

CredMaster

Переработанный и улучшенный инструмент для password spraying CredKing, использующий API FireProx для ротации IP-адресов, сохранения анонимности и обхода ограничений скорости.

Репозиторий
Поделиться

CredMaster

Запускайте перебор паролей (password spray) / брутфорс-атаку через транзитные прокси Amazon AWS, меняя запрашиваемый IP-адрес для каждой попытки аутентификации. Это динамически создаёт API FireProx для более скрытных переборов паролей.

Респект @ustayready за его инструменты CredKing и FireProx, которые лежат в основе этого набора.

Все полные заметки смотрите на Wiki, инструмент выпущен с подробностями в этом блогпосте

Советы по обнаружению — в блогпосте и разделе об обнаружении.

Осторожно с блокировкой учётных записей: узнайте политики сброса паролей вашей цели

TL;DR

  1. Склонируйте репозиторий: git clone
  2. Если не уверены, как создать правильные ключи, смотрите этот блог.
  3. pip install -r requirements.txt
  4. Заполните конфигурационный файл (wiki) нужными параметрами или передайте их через CLI

Возможности и особенности

  • Вращает запрашиваемый IP-адрес для каждого запроса
  • Автоматически генерирует API для транзитного прокси
  • Подделывает API tracking-номера, forwarded-for IP-адреса и другие прокси-заголовки отслеживания = полностью анонимен
  • Лёгкая настройка через конфигурационный файл
  • Многопоточная обработка
  • Счётчики задержки паролей и настройка для обхода политики блокировки
  • Простое добавление новых плагинов
  • Цветной вывод
  • Системы уведомлений для Keybase, Slack, Discord, Teams и Pushover
  • Настройка WeekdayWarrior для перебора по расписанию и обхода SOC

general

Быстрое использование

В настоящее время поддерживаются следующие плагины:

  • OWA - Outlook Web Access
    • --plugin owa
  • EWS - Exchange Web Services
    • --plugin ews
  • O365 - Office365 - УСТАРЕЛ
    • plugin removed
  • ADFS - Active Directory Federation Services
    • --plugin adfs
  • O365Enum - Office365 User Enum (без запроса аутентификации)
    • --plugin o365enum
  • MSOL - Microsoft Online
    • --plugin msol
  • MSGraph - MSGraph Module, точка перебора msgraph для учётных данных azure и MSOL
    • --plugin msgraph
  • AzureSSO - Конечная точка Azure AD Seamless SSO

Пример использования:

root@kitploit:~
python3 credmaster.py --plugin {pluginname} --access_key {key} --secret_access_key {key} -u userfile -p passwordfile -a useragentfile {otherargs}

или

root@kitploit:~
python3 credmaster.py --config config.json

Этот инструмент требует ключи доступа AWS API; пошаговое руководство по их получению можно найти здесь: https://bond-o.medium.com/aws-pass-through-proxy-84f1f7fa4b4b

Все остальные детали использования можно найти в вики

TODO

PR приветствуются :)

  • Новый плагин: метод Go365 от Optiv - включает возможности аутентификации Office365 и перечисления пользователей через SOAP
  • Функция «Resume» для приостановленных/отменённых сканирований. В идеале — сохранение данных об использованных API, были ли они уничтожены, и на каком пользователе/пароле остановился перебор
  • Метод надёжного определения, была ли попытка аутентификации ограничена по скорости (throttled), чтобы имя пользователя можно было поставить в очередь и повторить позже для полного покрытия (должно быть реализовано отдельно для каждого плагина: возвращать булево значение «throttled» в скрипте плагина и ставить в очередь повторно при throttling)
  • Система уведомлений для вебхуков (Teams TODO)
  • Флаг остановки при успехе
  • Переработка профиля перебора
  • Заметки для разработчиков
  • Перебор с username==password

Благодарности

  • Mike Felch (ustayready) - CredKing & FireProx
  • Beau Bullock (dafthack) - инструмент MSOLSpray
  • Martin Ingesen (mrtn9) - инструмент MSOLSpray на Python
  • Oliver Morton (grimhacker) - инструмент Office365UserEnum
  • Marcello (byt3bl33d3r) - SprayingToolkit
  • Erforschr - инструмент HTTP Bruteforce
  • Florian Hauser (frycos from codewhitesec) - плагин ADFS
  • nyxgeek - реализация Azure AD Seamless SSO на Python
  • Joe Helle (joehelle) - Oh365UserFinder
  • Cameron Geehr (BarrelTit0r) - инструмент o365enum
  • Max Gruenberg (Max_Gruenberg) - плагин o365enum
  • x0rz - техника GmailEnum
  • Kole Swesey (0xPanic_) - Разные PR
  • Logan (TheToddLuci0) - Разные исправления багов, AWS-аутентификация и уведомления Keybase
  • Andy Gill (ZephrFish) - Функции цвета + твики/уведомления, помощь в переработке разработки, модуль AzVault
  • Hugo VINCENT (@hugow) - Размер батча / задержка
  • Dennis Herrmann (dhn_ from CODE WHITE GmbH) - Поддержка уведомлений Ntfy
  • Jason Juntunen (missing0x00) - плагин PingFed
  • Gustavo Penna (moreirapenna2) - плагин HTTP POST

Не стесняйтесь написать мне

  • @knave в Keybase
  • Twitter - knavesec
Скачать инструмент
--plugin azuresso
  • AzVault - Модуль AzVault, точка перебора Azure, отличная от MSOL/AzureSSO
    • --plugin azvault
  • Okta - Портал аутентификации Okta
    • --plugin okta
  • FortinetVPN - Клиент Fortinet VPN
    • --plugin fortinetvpn
  • HTTPBrute - Универсальные методы HTTP-брутфорса (Basic/Digest/NTLM)
    • --plugin httpbrute
  • GMailEnum - Перечисление GSuite/Gmail
    • --plugin gmailenum
  • PingFed - Федеративная аутентификация Ping
    • --plugin pingfed
  • HTTPPost - Универсальный HTTP POST с произвольным телом и заголовками
    • --plugin httppost