Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
captaincredz — CaptainCredz is a modular and discreet password-spraying tool. | Kitploit
Инструменты/GitHubGitHub/synacktiv/captaincredz
Password AttacksPenetration TestingIdentity & Access Management (IAM)AuthenticationRed Teaming
GitHubsynacktiv/captaincredz

captaincredz

CaptainCredz is a modular and discreet password-spraying tool.

Репозиторий
1391115 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CaptainCredz

TL;DR

CaptainCredz — это модульный и незаметный инструмент для перебора паролей (password spraying) с расширенными возможностями, такими как механизм кэширования и точное управление таймингом.

Для начала работы с captaincredz могут пригодиться следующие команды:

root@kitploit:~
TEXT_EDITOR=nano

git clone https://github.com/synacktiv/captaincredz
cd captaincredz
pip3 install -r requirements.txt
$TEXT_EDITOR config.json
$TEXT_EDITOR ww_config.json

python3 captaincredz.py --config config.json --weekday_warrior ww_config.json

Установка

Captaincredz можно установить с помощью pip(x) install .. Кроме того, можно установить необходимые зависимости и запускать captaincredz через скрипт captaincredz.py, выполнив команды из раздела TL;DR выше.

Использование

root@kitploit:~
usage: captaincredz.py [-h] -c CONFIG [-w WEEKDAY_WARRIOR]

options:
  -h, --help            show this help message and exit
  -c CONFIG, --config CONFIG
                        Configure CaptainCredz using config file config.json
  -w WEEKDAY_WARRIOR, --weekday_warrior WEEKDAY_WARRIOR
                        Weekday Warrior config file. Only active when specified

Подробную информацию о формате файлов конфигурации см. в вики, связанной с этим репозиторием.

Расширение CaptainCredz

Создание собственного плагина

Если ваш поставщик удостоверений ещё не поддерживается CaptainCredz, вам, возможно, придётся написать собственный плагин.

Лучше всего посмотреть на уже реализованные плагины и написать свой по тому же образцу. В частности, адаптация плагинов Credmaster для CaptainCredz не должна вызвать особых трудностей, поскольку определяемые функции в целом совпадают.

Создание собственного post_action

Возможно, вы захотите добавить действие после каждого успешного входа, например отправку сообщения в Telegram. В CaptainCredz этого пока нет, но在当前 состоянии проекта это можно реализовать довольно просто.

Лучше всего посмотреть на уже реализованные базовые post_actions и написать свой по тому же образцу. Post_actions получают от плагина различные данные для реализации своей логики.

Благодарности

Captaincredz во многом вдохновлён CredMaster. Мы решили, что в нём не хватает ряда интересных функций, таких как механизм кэширования, более универсальные post_actions или возможность заменить встроенную реализацию ротации IP-адресов Fireprox на наш собственный прокси IPSpinner. Поэтому мы изначально сделали pull request в оригинальный репозиторий CredMaster. Этот pull request вносит серьёзные изменения в ядро проекта, поскольку изначально оно не было рассчитано на такие функции. Поэтому параллельно с этим PR мы решили начать полную переработку, перенеся всё лучшее из CredMaster и добавив то, что было нужно нам. Архитектура кода модульная и допускает дальнейшие дополнения.

Огромное спасибо @knavesec за работу над CredMaster!

Скачать инструмент