Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
shard — Инструмент командной строки для обнаружения общих паролей | Kitploit
Инструменты/GitHubGitHub/philwantsfish/shard
OSINT (Разведка открытых источников)Атаки на ПаролиСбор информации
GitHubphilwantsfish/shard

shard

Инструмент командной строки для обнаружения общих паролей

Репозиторий
405589 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

shard

Инструмент командной строки для обнаружения общих паролей

Использование

Список опций:

root@kitploit:~
Shard (1.5) can run in 3 modes:

1) Single user single password          - Use -u and -p
2) Single user multiple passwords       - Use -u and -f
3) Multiple users and multple passwords - Use -f only

For more detailed usage examples see the wiki.
    
Usage: java -jar shard-1.5.jar [options]

  -u, --username <value>  Username to test
  -p, --password <value>  Password to test
  -f, --file <value>      A path to a file containing a set of credentials or passwords
  --format <value>        The format of the credentials. Must be a regular expression with 2 capture groups. The first capture group for the username and the second capture group for the password. Defaults to a regex that will match:
        "username":"password"
  -l, --list              List available modules
  -v, --version           Print the version
  --modules <value>       Only run specific modules. A comma separated list
  --help                  Prints this usage text

Список доступных модулей:

root@kitploit:~
$ java -jar shard.jar -l
Available modules:
        Facebook
        LinkedIn
        Reddit
        Twitter
        Instagram
        GitHub
        BitBucket
        Kijiji
        DigitalOcean
        Vimeo
        Laposte
        DailyMotion

Примеры

Указав имя пользователя и пароль, shard попытается аутентифицироваться на нескольких сайтах:

root@kitploit:~
$ java -jar shard.jar -u username-here -p password-here
21:16:25.950 [+] Running in single credential mode
21:16:30.302 [+] username-here:password-here - Reddit, Instagram

Чтобы проверить несколько учётных данных, укажите имя файла. По умолчанию ожидается одна запись на строку в формате "username":"password". Пользовательский формат можно задать с помощью опции --format:

root@kitploit:~
$ java -jar shard.jar -f /tmp/creds.txt
21:16:39.501 [+] Running in multi-credential mode
21:16:39.516 [+] Parsed 2 credentials
21:16:42.794 [+] username1:password1 - Reddit, Instagram
21:16:45.189 [+] username2:password2 - Facebook, LinkedIn, Twitter

Установка

Загрузите последний релиз со страницы релизов, который собран как fat jar с помощью sbt assembly.

или

Соберите самостоятельно с помощью sbt: sbt assembly

Разработка нового модуля

Добавить новый модуль легко. Создайте новый класс, наследующий от AbstractModule в пакете module, и добавьте модуль в ModuleFactory.

AbstractModule имеет один абстрактный метод:

root@kitploit:~
  def tryLogin(creds: Credentials): Boolean

Этот метод принимает объект Credentials и возвращает логическое значение, указывающее на успешный вход. Рекомендую использовать TwitterModule как шаблон. Подробное объяснение добавления нового модуля см. в примере на вики

Зависимости:

  • JSoup используется для HTTP-взаимодействия и разбора HTML
  • spray-json используется для работы с JSON

Если Scala вам не подходит, обратите внимание на secondary_implementations — это переписанные версии shard на других языках. Если вы добавите модуль в одну из таких реализаций, я перепишу его на Scala и добавлю в основной проект.

Ошибки, запросы и отзывы

Свяжитесь со мной, присоединитесь к комнате Gitter или используйте этот проект на GitHub.

Понравился проект? Подумайте о пожертвовании: 1EpSQumsD2EFKnisJXjStsUVsXpF4ge8dj

Скачать инструмент