Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
changeme — Сканер учётных данных по умолчанию. | Kitploit
Инструменты/GitHubGitHub/ztgrace/changeme
Сканеры уязвимостейАтаки на ПаролиВеб-безопасностьСетевая безопасностьТестирование на Проникновение
GitHubztgrace/changeme

changeme

Сканер учётных данных по умолчанию.

Репозиторий
1.5k2531 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

changeme Build Status

Сканер учётных данных по умолчанию.

Базовое сканирование

О программе

changeme подхватывает там, где коммерческие сканеры останавливаются. Он направлен на обнаружение учётных данных по умолчанию и бэкдоров, а не обязательно распространённых учётных данных. Его режим по умолчанию сканирует учётные данные HTTP по умолчанию, но также поддерживает другие учётные данные.

changeme разработан так, чтобы было просто добавлять новые учётные данные без необходимости писать какой-либо код или модули. changeme хранит данные учётных данных отдельно от кода. Все учётные данные хранятся в файлах yaml, что позволяет легко читать их человеку и обрабатывать с помощью changeme. Файлы учётных данных можно создать с помощью инструмента ./changeme.py --mkcred, ответив на несколько вопросов.

changeme поддерживает протоколы http/https, mssql, mysql, postgres, ssh, ssh с ключом, snmp, mongodb и ftp. Используйте ./changeme.py --dump, чтобы вывести все доступные на данный момент учётные данные.

Вы можете загружать цели различными способами: отдельный IP-адрес/хост, подсеть, список хостов, XML-файл nmap и запрос Shodan. Все методы, кроме Shodan, загружаются как позиционный аргумент, а тип определяется автоматически.

Установка

changeme тестировался только на Linux и имеет известные проблемы на Windows и OS X/macOS. Используйте Docker для запуска changeme на неподдерживаемых платформах. Он поддерживает как очередь на основе Redis (наиболее стабильную), так и очередь в памяти.

Стабильные версии changeme можно найти на странице релизов.

Для поддержки mssql необходимо установить unixodbc-dev перед установкой pyodbc.

Для поддержки postgres необходимо установить libpq-dev.

PhantomJS требуется в вашем PATH для создания скриншотов HTML-отчётов.

Используйте pip для установки необходимых модулей Python: pip install -r requirements.txt

Docker

Удобный способ запуска changeme — это запуск внутри Docker-контейнера. Вы можете запустить предварительно собранный контейнер из Docker Hub или собрать свой собственный, следуя инструкциям ниже.

Запуск changeme в Docker

Docker лучше всего работает в сочетании с Redis в качестве внутренней очереди. Вот как настроить связанный контейнер для работы с Redis.

Get the latest containers: docker pull redis && docker pull ztgrace/changeme

Launch redis in the background: docker run -d --name redis1 redis

Start changeme linking the redis container by name and mounting a local directory into the container's /mnt directory: docker run -it -v /tmp/results:/mnt --link redis1:redis ztgrace/changeme:latest /bin/sh

Run changeme with a --redishost of redis and --output file in our mounted volume: ./changeme.py --redishost redis --output /mnt/results.csv --protocols ssh --threads 20 -d 192.168.1.0/24

Сборка из Dockerfile

  1. Build the docker container: docker build -t changeme .
  2. Run changeme from inside the container: `docker run -it changeme /bin/bash'

Примеры использования

Ниже приведены некоторые распространённые примеры использования.

  • Сканирование одного хоста: ./changeme.py 192.168.59.100
  • Сканирование подсети для учётных данных по умолчанию: ./changeme.py 192.168.59.0/24
  • Сканирование с использованием файла nmap: ./changeme.py subnet.xml
  • Сканирование подсети для учётных данных Tomcat по умолчанию с тайм-аутом 5 секунд: ./changeme.py -n "Apache Tomcat" --timeout 5 192.168.59.0/24
  • Использование Shodan для формирования списка целей и проверки их на наличие учётных данных по умолчанию: ./changeme.py --shodan_query "Server: SQ-WEBCAM" --shodan_key keygoeshere -c camera
  • Сканирование SSH и известных SSH-ключей: ./changeme.py --protocols ssh,ssh_key 192.168.59.0/24
  • Сканирование хоста на предмет учётных данных SNMP с использованием синтаксиса протокола: ./changeme.py snmp://192.168.1.20

Более подробные примеры см. в Wiki Examples.

Известные проблемы

Сканер telnet не работает.

Кроме того, всё, что помечено как ошибка на https://github.com/ztgrace/changeme/issues.

Ошибки и улучшения

Ошибки и улучшения отслеживаются на https://github.com/ztgrace/changeme/issues.

Запросить учётные данные: Пожалуйста, создайте задачу на Github и примените метку учётных данных.

Проголосовать за учётные данные: Если вы хотите помочь нам расставить приоритеты, какие учётные данные добавить, вы можете оставить комментарий к задаче об учётных данных.

Более подробную информацию см. в wiki.

Участники

Спасибо за вклад в код и предложения.

  • @AlessandroZ
  • @m0ther_
  • @GraphX
  • @Equinox21_
  • https://github.com/ztgrace/changeme/graphs/contributors
Скачать инструмент