
Сканер учётных данных по умолчанию.
Сканер учётных данных по умолчанию.

changeme подхватывает там, где коммерческие сканеры останавливаются. Он направлен на обнаружение учётных данных по умолчанию и бэкдоров, а не обязательно распространённых учётных данных. Его режим по умолчанию сканирует учётные данные HTTP по умолчанию, но также поддерживает другие учётные данные.
changeme разработан так, чтобы было просто добавлять новые учётные данные без необходимости писать какой-либо код или модули. changeme хранит данные учётных данных отдельно от кода. Все учётные данные хранятся в файлах yaml, что позволяет легко читать их человеку и обрабатывать с помощью changeme. Файлы учётных данных можно создать с помощью инструмента ./changeme.py --mkcred, ответив на несколько вопросов.
changeme поддерживает протоколы http/https, mssql, mysql, postgres, ssh, ssh с ключом, snmp, mongodb и ftp. Используйте ./changeme.py --dump, чтобы вывести все доступные на данный момент учётные данные.
Вы можете загружать цели различными способами: отдельный IP-адрес/хост, подсеть, список хостов, XML-файл nmap и запрос Shodan. Все методы, кроме Shodan, загружаются как позиционный аргумент, а тип определяется автоматически.
changeme тестировался только на Linux и имеет известные проблемы на Windows и OS X/macOS. Используйте Docker для запуска changeme на неподдерживаемых платформах. Он поддерживает как очередь на основе Redis (наиболее стабильную), так и очередь в памяти.
Стабильные версии changeme можно найти на странице релизов.
Для поддержки mssql необходимо установить unixodbc-dev перед установкой pyodbc.
Для поддержки postgres необходимо установить libpq-dev.
PhantomJS требуется в вашем PATH для создания скриншотов HTML-отчётов.
Используйте pip для установки необходимых модулей Python: pip install -r requirements.txt
Удобный способ запуска changeme — это запуск внутри Docker-контейнера. Вы можете запустить предварительно собранный контейнер из Docker Hub или собрать свой собственный, следуя инструкциям ниже.
Docker лучше всего работает в сочетании с Redis в качестве внутренней очереди. Вот как настроить связанный контейнер для работы с Redis.
Get the latest containers: docker pull redis && docker pull ztgrace/changeme
Launch redis in the background: docker run -d --name redis1 redis
Start changeme linking the redis container by name and mounting a local directory into the container's /mnt directory: docker run -it -v /tmp/results:/mnt --link redis1:redis ztgrace/changeme:latest /bin/sh
Run changeme with a --redishost of redis and --output file in our mounted volume: ./changeme.py --redishost redis --output /mnt/results.csv --protocols ssh --threads 20 -d 192.168.1.0/24
docker build -t changeme .Ниже приведены некоторые распространённые примеры использования.
./changeme.py 192.168.59.100./changeme.py 192.168.59.0/24./changeme.py subnet.xml./changeme.py -n "Apache Tomcat" --timeout 5 192.168.59.0/24./changeme.py --shodan_query "Server: SQ-WEBCAM" --shodan_key keygoeshere -c camera./changeme.py --protocols ssh,ssh_key 192.168.59.0/24./changeme.py snmp://192.168.1.20Более подробные примеры см. в Wiki Examples.
Сканер telnet не работает.
Кроме того, всё, что помечено как ошибка на https://github.com/ztgrace/changeme/issues.
Ошибки и улучшения отслеживаются на https://github.com/ztgrace/changeme/issues.
Запросить учётные данные: Пожалуйста, создайте задачу на Github и примените метку учётных данных.
Проголосовать за учётные данные: Если вы хотите помочь нам расставить приоритеты, какие учётные данные добавить, вы можете оставить комментарий к задаче об учётных данных.
Более подробную информацию см. в wiki.
Спасибо за вклад в код и предложения.