
CaptainCredz is a modular and discreet password-spraying tool.
CaptainCredz — это модульный и незаметный инструмент для перебора паролей (password spraying) с расширенными возможностями, такими как механизм кэширования и точное управление таймингом.
Для начала работы с captaincredz могут пригодиться следующие команды:
TEXT_EDITOR=nano
git clone https://github.com/synacktiv/captaincredz
cd captaincredz
pip3 install -r requirements.txt
$TEXT_EDITOR config.json
$TEXT_EDITOR ww_config.json
python3 captaincredz.py --config config.json --weekday_warrior ww_config.json
Captaincredz можно установить с помощью pip(x) install .. Кроме того, можно установить необходимые зависимости и запускать captaincredz через скрипт captaincredz.py, выполнив команды из раздела TL;DR выше.
usage: captaincredz.py [-h] -c CONFIG [-w WEEKDAY_WARRIOR]
options:
-h, --help show this help message and exit
-c CONFIG, --config CONFIG
Configure CaptainCredz using config file config.json
-w WEEKDAY_WARRIOR, --weekday_warrior WEEKDAY_WARRIOR
Weekday Warrior config file. Only active when specified
Подробную информацию о формате файлов конфигурации см. в вики, связанной с этим репозиторием.
Если ваш поставщик удостоверений ещё не поддерживается CaptainCredz, вам, возможно, придётся написать собственный плагин.
Лучше всего посмотреть на уже реализованные плагины и написать свой по тому же образцу. В частности, адаптация плагинов Credmaster для CaptainCredz не должна вызвать особых трудностей, поскольку определяемые функции в целом совпадают.
Возможно, вы захотите добавить действие после каждого успешного входа, например отправку сообщения в Telegram. В CaptainCredz этого пока нет, но在当前 состоянии проекта это можно реализовать довольно просто.
Лучше всего посмотреть на уже реализованные базовые post_actions и написать свой по тому же образцу. Post_actions получают от плагина различные данные для реализации своей логики.
Captaincredz во многом вдохновлён CredMaster. Мы решили, что в нём не хватает ряда интересных функций, таких как механизм кэширования, более универсальные post_actions или возможность заменить встроенную реализацию ротации IP-адресов Fireprox на наш собственный прокси IPSpinner. Поэтому мы изначально сделали pull request в оригинальный репозиторий CredMaster. Этот pull request вносит серьёзные изменения в ядро проекта, поскольку изначально оно не было рассчитано на такие функции. Поэтому параллельно с этим PR мы решили начать полную переработку, перенеся всё лучшее из CredMaster и добавив то, что было нужно нам. Архитектура кода модульная и допускает дальнейшие дополнения.
Огромное спасибо @knavesec за работу над CredMaster!