Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CredNinja — Многопоточный инструмент, предназначенный для определения, являются ли учетные данные действительными, недействительными или действительными учетными данными локального администратора в сети в масштабе через SMB, а также теперь с охотником за пользователями | Kitploit
Инструменты/GitHubGitHub/raikia/credninja
Латеральное перемещениеСбор информацииТестирование на Проникновение
GitHubraikia/credninja

CredNinja

Многопоточный инструмент, предназначенный для определения, являются ли учетные данные действительными, недействительными или действительными учетными данными локального администратора в сети в масштабе через SMB, а также теперь с охотником за пользователями

Репозиторий
44883247 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Этот инструмент предназначен для пентестеров, которые хотят быстро и эффективно провести тестирование на проникновение. Хотя этот инструмент можно использовать для более скрытных операций (включая некоторые дополнения ниже), он действительно раскрывается в масштабе крупной сети.

В основе его использования лежит передача списка скомпрометированных учётных данных (или хэшей — возможна передача хэша, pass-the-hash) и списка систем в домене (рекомендуется сначала просканировать порт 445 или использовать --scan). Инструмент сообщит, действительны ли скомпрометированные учётные данные в домене и есть ли у вас права локального администратора на хосте. Дополнительные возможности, такие как поиск пользователей и детальный перебор хостов, описаны ниже.

Предназначен для запуска на Kali Linux

.d8888b. 888 888b 888 d8b d8b
d88P Y88b 888 8888b 888 Y8P Y8P
888 888 888 88888b 888
888 888d888 .d88b. .d88888 888Y88b 888 888 88888b. 8888 8888b.
888 888P" d8P Y8b d88" 888 888 Y88b888 888 888 "88b "888 "88b 888 888 888 88888888 888 888 888 Y88888 888 888 888 888 .d888888 Y88b d88P 888 Y8b. Y88b 888 888 Y8888 888 888 888 888 888 888 "Y8888P" 888 "Y8888 "Y88888 888 Y888 888 888 888 888 "Y888888 888
d88P
888P"

                v2.3 (Сборка 26.01.2018) - Chris King (@raikiasec)

                     Для справки: ./CredNinja.py -h

использование: CredNinja.py -a accounts_to_test.txt -s systems_to_test.txt [-t ПОТОКИ] [--ntlm] [--valid] [--invalid] [-o ВЫВОД] [-p PASSDELIMITER] [--delay СЕКУНДЫ %ДЖИТТЕР] [--timeout ТАЙМАУТ] [--stripe] [--scan] [--scan-timeout SCAN_TIMEOUT] [-h] [--no-color] [--os] [--domain] [--users] [--users-time USERS_TIME]

Быстрая проверка действительности нескольких учётных данных на нескольких серверах с уведомлением о наличии прав локального администратора на каждом сервере.

Обязательные аргументы: -a accounts_to_test.txt, --accounts accounts_to_test.txt Слово или файл с учётными данными для проверки. Имена пользователей принимаются в формате "DOMAIN\USERNAME:PASSWORD" -s systems_to_test.txt, --servers systems_to_test.txt Слово или файл с серверами для проверки. Может быть одной системой, именем файла со списком систем, gnmap-файлом или IP-адресами в нотации CIDR. Каждая пара учётных данных будет проверена на каждом из этих серверов путём попытки открыть C$ через SMB.

Необязательные аргументы: -t ПОТОКИ, --threads ПОТОКИ Количество потоков. По умолчанию 10. --ntlm Обрабатывать пароли как NTLM-хэши и пытаться выполнить pass-the-hash! --valid Выводить только действительные/локальные административные учётные данные --invalid Выводить только недействительные учётные данные -o ВЫВОД, --output ВЫВОД Вывод результатов в файл -p PASSDELIMITER, --passdelimiter PASSDELIMITER Изменить разделитель между именем учётной записи и паролем. По умолчанию ":" --delay СЕКУНДЫ %ДЖИТТЕР Задержка каждого запроса в потоке на указанное количество секунд с джиттером (пример: --delay 20 10, задержка 20 секунд с джиттером 10%) --timeout ТАЙМАУТ Время ожидания данных до истечения таймаута. По умолчанию 15 секунд. --stripe Проверять только одни учётные данные на одном хосте, чтобы избежать спама одной системы множественными попытками входа (используется для проверки действительности учётных данных). При этом хосты выбираются случайным образом из предоставленного файла хостов. --scan Выполнить быструю проверку доступности порта 445 на хосте перед постановкой в очередь на обработку. --scan-timeout SCAN_TIMEOUT Устанавливает таймаут для сканирования, указанного аргументом --scan. По умолчанию 2 секунды. -h, --help Получить справку по использованию скрипта. --no-color Отключает цветной вывод. Записанный файл всегда бесцветный.

Дополнительный сбор информации: --os Отобразить ОС системы, если доступно (дополнительный запрос не отправляется). --domain Отобразить основной домен системы, если доступно (дополнительный запрос не отправляется). --users Вывести список пользователей, входивших в систему за последние 6 месяцев (требуются права ЛОКАЛЬНОГО АДМИНИСТРАТОРА). Возвращает имена пользователей с количеством дней с момента изменения их домашнего каталога. Отправляет один дополнительный запрос каждому хосту. --users-time USERS_TIME Изменяет --users для поиска пользователей, входивших в систему в течение последнего указанного количества дней (по умолчанию 100 дней).

Журнал изменений:

v2.3 - Обновление с некоторыми дополнительными функциями

    * Добавлен разбор gnmap-файлов. Файл, переданный аргументу --systems (-s),
      теперь может быть gnmap-файлом (оканчивающимся на .gnmap).
    * Добавлен разбор нотации CIDR. IP-адрес, переданный аргументу --systems (-s),
      теперь может быть в нотации CIDR, и он правильно развернёт диапазон
      и проверит все системы в этом IP-пространстве (убедитесь, что вы передали --scan
      для предварительного сканирования систем!).
    * Сделал --scan многопоточным, чтобы он работал ГОРАЗДО быстрее.

v2.0 - Первый выпуск CredNinja на основе предшественника CredSwissArmy:

    * Те же возможности, что и у предыдущего CredSwissArmy (использование учётных данных и списка хостов
      для поиска локального администратора в сети через SMB).
    * Полностью многопоточный! В 8 раз быстрее старого CredSwissArmy!
    * Гораздо лучше обрабатывает ошибки и сложные пароли.
    * По-прежнему поддерживает pass-the-hash с опцией "--ntlm".
    * Сохранил те же аргументы, что и раньше.
    * Добавлен "--timeout", который позволяет ускорить сканирование при желании.
    * Добавлен "--scan", выполняющий быструю проверку порта 445 на хостах, чтобы убедиться,
      что они доступны перед попыткой входа с учётными данными.
    * Добавлен "--stripe", проверяющий каждые учётные данные один раз на случайной системе
      (используется для проверки учётных данных без появления подозрительных записей в журнале событий одной системы).
    * Добавлен "--delay", позволяющий указать задержку между сканированием хостов
      для более скрытной работы. "--delay 10 20" означает задержку 10 секунд с джиттером 20%
      (то есть от 8 до 10 секунд).
    * Добавлен цветной вывод, чтобы успех был более очевиден!

    А ТЕПЕРЬ ИНТЕРЕСНЫЕ ДОПОЛНЕНИЯ
Скачать инструмент