Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
PCredz — Этот инструмент извлекает номера кредитных карт, NTLM(DCE-RPC, HTTP, SQL, LDAP и т.д.), Kerberos (AS-REQ Pre-Auth etype 23), HTTP Basic, SNMP, POP, SMTP, FTP, IMAP и т.д. из pcap-файла или с живого интерфейса. | Kitploit
Инструменты/GitHubGitHub/lgandx/pcredz
Сниффинг и анализ пакетовВзлом паролейРазведкаФорензикаСбор информацииСетевая безопасность
GitHublgandx/pcredz

PCredz

Этот инструмент извлекает номера кредитных карт, NTLM(DCE-RPC, HTTP, SQL, LDAP и т.д.), Kerberos (AS-REQ Pre-Auth etype 23), HTTP Basic, SNMP, POP, SMTP, FTP, IMAP и т.д. из pcap-файла или с живого интерфейса.

Репозиторий
2.5k45466 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

PCredz 2.1.0

PCredz извлекает учётные данные и токены аутентификации из сетевого трафика (файлы PCAP или захват в реальном времени).

Функции

Поддерживаемые протоколы

Извлечение учётных данных из трафика IPv4 и IPv6:

  • NTLM: хэши NTLMv1/v2 из HTTP, SMB, LDAP, MSSQL, DCE-RPC и других
  • Kerberos: хэши AS-REQ Pre-Auth (etype 23)
  • HTTP: базовая аутентификация, поля форм (пароли, ключи API, токены)
  • FTP: команды USER/PASS
  • IRC: аутентификация NICK/USER/PASS
  • SMTP: AUTH PLAIN и AUTH LOGIN
  • IMAP: аутентификация LOGIN
  • POP3: команды USER/PASS
  • LDAP: Simple Bind (пароли в открытом виде)
  • SNMP: Community strings (v1/v2c)
  • MSSQL: аутентификация по протоколу TDS
  • Кредитные карты: извлечение номеров карт (опционально)

Форматы вывода

  • Совместимость с Hashcat: все хэши отформатированы для непосредственного использования с hashcat
    • NTLMv1: -m 5500
    • NTLMv2: -m 5600
  • Kerberos: -m 7500
  • Организованные логи: отдельные файлы для каждого типа учётных данных в каталоге logs/
  • Журнал сессии: полная хронология в CredentialDump-Session.log
  • Дедупликация: одинаковые учётные данные записываются только один раз (если не используется флаг -v)
  • Поддержка канального уровня

    • Ethernet (DLT_EN10MB)
    • Linux Cooked Capture (DLT_LINUX_SLL)
    • Raw IP (DLT_RAW)
    • Автоматическое определение типа канального уровня

    Установка

    Docker (рекомендуется)

    root@kitploit:~
    # Build the container
    docker build -t pcredz .
    
    # Run with current directory mounted
    docker run --rm -v $(pwd):/data pcredz -f /data/capture.pcap
    
    # For live capture (requires --net=host)
    docker run --rm --net=host -v $(pwd):/data pcredz -i eth0 -v
    

    Linux

    Debian/Ubuntu:

    root@kitploit:~
    sudo apt-get install python3-pip libpcap-dev
    pip3 install pcapy-ng
    

    Fedora/RHEL:

    root@kitploit:~
    sudo dnf install python3-pip libpcap-devel
    pip3 install pcapy-ng
    

    Arch Linux:

    root@kitploit:~
    sudo pacman -S python-pip libpcap
    pip3 install pcapy-ng
    

    Использование

    Основные примеры

    root@kitploit:~
    # Parse a single PCAP file
    ./Pcredz -f capture.pcap
    
    # Parse all PCAP files in a directory (recursive)
    ./Pcredz -d /path/to/pcap/directory/
    
    # Live capture on an interface (requires root)
    sudo ./Pcredz -i eth0
    
    # Verbose mode (show duplicate credentials)
    ./Pcredz -f capture.pcap -v
    
    # Custom output directory
    ./Pcredz -f capture.pcap -o /tmp/pcredz-output/
    

    Параметры

    root@kitploit:~
    Required (choose one):
      -f FILE         PCAP file to parse
      -d DIR          Directory to parse recursively
      -i INTERFACE    Interface for live capture
    
    Optional:
      -v              Verbose mode (print duplicate credentials)
      -t              Print timestamps
      -o DIR          Output directory for logs (default: ./)
      -c              Disable credit card scanning
      --disable PROTO Disable protocol (can be used multiple times)
                      Options: NTLM, HTTP, FTP, IRC, LDAP, SMTP, Kerberos, SNMP, MSSQL
      --exclude-host IP  Exclude host IP from capture (can be used multiple times)
      -h              Show help message
    

    Выходные файлы

    Все учётные данные сохраняются в каталог logs/:

    root@kitploit:~
    logs/
    ├── NTLMv1.txt              # хэши NTLMv1 (hashcat -m 5500)
    ├── NTLMv2.txt              # хэши NTLMv2 (hashcat -m 5600)
    ├── MSKerb.txt              # хэши Kerberos (hashcat -m 7500)
    ├── HTTP-Basic.txt          # учётные данные HTTP Basic
    ├── HTTP-PasswordFields.txt # поля форм HTTP и ключи API
    ├── FTP-Plaintext.txt       # учётные данные FTP
    ├── IRC-Plaintext.txt       # учётные данные IRC
    ├── SMTP-Plaintext.txt      # учётные данные SMTP
    ├── LDAP-Simple.txt         # учётные данные LDAP Simple Bind
    ├── MSSQL-Plaintext.txt     # учётные данные MSSQL
    └── SNMPv1.txt              # community-строки SNMP
    

    Плюс журнал сессии:

    root@kitploit:~
    CredentialDump-Session.log  # полная сессия с временными метками
    

    Примеры

    Извлечение хэшей NTLM

    root@kitploit:~
    ./Pcredz -f capture.pcap
    
    # Output:
    # 192.168.1.10:445 > 192.168.1.20:1024
    # NTLMv2 complete hash is: admin::DOMAIN:1122334455667788:ABC123...
    
    # Use with hashcat:
    hashcat -m 5600 logs/NTLMv2.txt wordlist.txt
    

    Захват в реальном времени

    root@kitploit:~
    sudo ./Pcredz -i eth0 -v
    
    # Captures and displays credentials in real-time
    # Press Ctrl+C to stop
    

    Пакетная обработка

    root@kitploit:~
    # Process all PCAPs in a directory tree
    ./Pcredz -d /forensics/network-captures/
    
    # Parsing /forensics/network-captures/day1/morning.pcap...
    # Parsing /forensics/network-captures/day1/afternoon.pcap...
    # ...
    

    Фильтрация протоколов

    root@kitploit:~
    # Disable specific protocols (reduce noise)
    ./Pcredz -f capture.pcap --disable HTTP --disable SNMP
    
    # Only capture NTLM hashes
    ./Pcredz -f capture.pcap --disable HTTP --disable FTP --disable IRC \
      --disable LDAP --disable SMTP --disable Kerberos --disable SNMP --disable MSSQL
    
    # Focus on cleartext credentials only
    ./Pcredz -f capture.pcap --disable NTLM --disable Kerberos
    

    Исключение хостов

    root@kitploit:~
    # Exclude your own IP during live capture (common use case)
    sudo ./Pcredz -i eth0 --exclude-host 192.168.1.50 -v
    
    # Exclude multiple hosts
    ./Pcredz -f capture.pcap --exclude-host 192.168.1.100 --exclude-host 10.0.0.5
    
    # Pentesting: capture target credentials, not your own
    sudo ./Pcredz -i eth0 --exclude-host $(hostname -I | awk '{print $1}') -v
    

    Производительность

    Оптимизации

    • Кэширование ввода-вывода: избегает повторного чтения файлов (ускорение в 10–100 раз)
    • Предварительная компиляция регулярных выражений: скомпилированные шаблоны кэшируются (ускорение в 2–5 раз)
    • Умная дедупликация: отслеживание уже увиденных учётных данных в памяти
    • Определение канального уровня: автоматическое определение и кэширование смещения (минимальные накладные расходы)

    Тесты производительности

    Типичная производительность на современном оборудовании:

    • Маленькие файлы (<10 МБ): <1 секунды
    • Средние файлы (100 МБ): 5–10 секунд
    • Большие файлы (1 ГБ+): 1–2 минуты
    • Захват в реальном времени: 5000–10000 пакетов/сек

    Устранение неполадок

    pcapy-ng не найден

    root@kitploit:~
    pip3 install pcapy-ng
    # If that fails:
    pip3 install --break-system-packages pcapy-ng
    

    Отказано в доступе (захват в реальном времени)

    Захват в реальном времени требует прав root:

    root@kitploit:~
    sudo ./Pcredz -i eth0
    

    Учётные данные не найдены

    • Убедитесь, что PCAP содержит ожидаемые протоколы (используйте Wireshark)
    • Проверьте, что трафик не зашифрован (HTTPS, SSH и т.д.)
    • Попробуйте подробный режим (-v) для просмотра всей активности
    • Убедитесь, что тип канального уровня поддерживается

    Вклад

    Нашли ошибку или хотите добавить новую функцию? Вклад приветствуется!

    1. Тщательно тестируйте свои изменения
    2. Следуйте существующему стилю кода
    3. Добавляйте примеры для новых функций
    4. Обновляйте документацию

    Лицензия

    GNU General Public License v3.0

    Автор

    Laurent Gaffie

    • Email: [email protected]
    • X/Twitter: @secorizon
    • GitHub: lgandx/PCredz
    Скачать инструмент