Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
credential-attacks-toolkit — 用于授权安全测试的完整凭据攻击套件 — SSH、FTP、Web登录、暴力破解、字典攻击 | Kitploit
工具/GitHubGitHub/amibhai/credential-attacks-toolkit
侦察密码攻击渗透测试红队
GitHubamibhai/credential-attacks-toolkit

credential-attacks-toolkit

用于授权安全测试的完整凭据攻击套件 — SSH、FTP、Web登录、暴力破解、字典攻击

查看仓库
12个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CredAttack — 凭据攻击工具包

Release Python Protocols Tests License

⚠️ 法律声明 — 仅限授权的安全测试。
在未拥有或未获得明确书面许可的系统中使用此工具,违反了美国《计算机欺诈和滥用法案》(CFAA)、英国《计算机滥用法案》(CMA)以及全球范围内的等效法律。详情参见 SECURITY.md。


目录

  • 什么是 CredAttack?
  • 攻击模式
  • 支持的协议
  • 架构
  • 快速开始
  • 安装
  • CLI 参考
  • 密码变异引擎
  • 默认凭据数据库
  • 代理轮换
  • HTML 报告
  • 配置与环境变量
  • Docker
  • 测试
  • 项目结构
  • 贡献

什么是 CredAttack?

CredAttack 是一套模块化、生产级的凭据测试套件,用于授权的渗透测试项目。它覆盖了完整的凭据攻击生命周期:

阶段CredAttack 能力
侦察默认凭证数据库(200+ 对)、基于用户名的智能模式生成
攻击17 种协议攻击器、6 种攻击模式、多目标攻击
规避锁定检测、可配置速率限制、抖动、代理轮换

攻击模式


支持的协议


架构

root@kitploit:~
credattack.py          ← CLI (Typer) — 8 个攻击模式子命令
│
├── credattack/core/
│   ├── config.py      ← Pydantic v2 设置,CREDATTACK_* 环境变量覆盖
│   ├── engine.py      ← AttackEngine (ThreadPoolExecutor + Rich 进度 UI)
│   ├── lockout.py     ← LockoutDetector (滑动窗口,线程安全)
│   ├── proxy.py       ← ProxyRotator (轮询,健康检查,降级)
│   ├── mutator.py     ← PasswordMutator (leet、季节、后缀、键盘行走…)
│   ├── result.py      ← AttemptResult + SessionReport 数据类
│   ├── report.py      ← Jinja2 HTML 报告生成器
│   └── logger.py      ← Rich 日志 + JSONL 审计写入器
│
├── credattack/protocols/
│   └── *.py           ← 18 个 ProtocolAttacker 实现
│
├── credattack/data/
│   ├── default_creds.json    ← 200+ 真实默认凭据对
│   ├── smart_patterns.json   ← 140+ 企业口令模板
│   └── wordlists/            ← 按服务的默认口令列表
│
└── tests/             ← 50+ pytest 测试(单元 + 协议模拟)

快速开始

root@kitploit:~
# 克隆并设置环境
git clone https://github.com/amibhai/credential-attacks-toolkit.git
cd credential-attacks-toolkit
python -m venv .venv && source .venv/bin/activate   # Windows: .venv\Scripts\activate
pip install -r requirements.txt

# 检查版本
python credattack.py --version

# 空运行(不建立连接 — 验证你的口令列表)
python credattack.py ssh -t 192.168.1.100 -u admin -P wordlists/common_passwords.txt --dry-run

# 真正的 SSH 字典攻击
python credattack.py ssh -t 192.168.1.100 -u admin -P /path/to/rockyou.txt

# 口令喷洒(速率限制,锁定安全)
python credattack.py spray -t 192.168.1.100 --protocol ssh -U users.txt -p "Summer2024!" --delay 30

# 智能模式 — 根据用户名 + 公司生成模式
python credattack.py smart -t 192.168.1.100 --protocol ssh -u john.doe --company ACME

# 尝试服务默认凭据
python credattack.py defaults -t 192.168.1.100 --protocol mysql

# 多目标攻击
python credattack.py multi --targets hosts.txt --protocol ssh -U users.txt -P passes.txt

安装

方式 A — pip + virtualenv(推荐)

root@kitploit:~
python -m venv .venv
source .venv/bin/activate        # Windows: .venv\Scripts\activate
pip install --upgrade pip
pip install -r requirements.txt

方式 B — Makefile 快捷方式

root@kitploit:~
make install      # 核心依赖
make install-dev  # + pytest-cov, ruff, mypy

方式 C — Docker

root@kitploit:~
docker build -t credattack -f docker/Dockerfile .
docker run --rm credattack --help

# 挂载你的口令列表并收集输出
docker run --rm \
  -v $(pwd)/wordlists:/app/wordlists:ro \
  -v $(pwd)/output:/app/output \
  credattack ssh -t 192.168.1.100 -u admin -P wordlists/common_passwords.txt

CLI 参考

全局选项

root@kitploit:~
python credattack.py [OPTIONS] COMMAND [ARGS]...

Options:
  -V, --version    显示版本并退出。
  --help           显示帮助。

通用标志(所有协议命令可用)

子命令

root@kitploit:~
# 特定协议(每个映射到一个专用攻击器)
python credattack.py ssh|ftp|smb|rdp|smtp|pop3|imap|mysql|mssql|redis|mongodb|winrm|ldap|telnet|vnc \
  -t HOST -u USER -P passes.txt

# HTTP(表单 / 基本 / 摘要)
python credattack.py http -t http://target/login --mode form \
  --form-user-field username --form-pass-field password --success-string "Dashboard"

# 喷洒 — 单个口令,多个用户,长延迟
python credattack.py spray -t HOST --protocol ssh -U users.txt -p "Password1" --delay 30

# 组合 — 笛卡尔积 用户 × 口令
python credattack.py combo -t HOST --protocol smb -U users.txt -P passes.txt

# 智能 — OSINT 衍生的生成
python credattack.py smart -t HOST --protocol ssh -u firstname.lastname --company TargetCorp

# 默认 — 尝试供应商默认凭据
python credattack.py defaults -t HOST --protocol mysql

# 多目标 — 对多个主机执行同一攻击
python credattack.py multi --targets hosts.txt --protocol ssh -U users.txt -P passes.txt

# 完整 — 按顺序执行所有协议
python credattack.py full -t HOST -U users.txt -P passes.txt

密码变异引擎

credattack/core/mutator.py 中的 PasswordMutator 支持可组合的策略:

root@kitploit:~
from credattack.core.mutator import PasswordMutator

m = PasswordMutator(max_mutations=5000)

# 所有策略组合
for pw in m.smart_generate("john.doe", company="ACME"):
    print(pw)

# 仅季节模式
for pw in m.seasonal_patterns(company="Contoso"):
    print(pw)

默认凭据数据库

credattack/data/default_creds.json 包含 200+ 真实默认凭据对,涵盖:

Cisco · F5 · Juniper · Palo Alto · VMware · Jenkins · GitLab · Tomcat · WordPress · MySQL · MSSQL · Redis · MongoDB · PostgreSQL · Elasticsearch · RabbitMQ · Splunk · Nagios · Zabbix · pfSense · MikroTik · Huawei · HP iLO · Dell iDRAC · IPMI

root@kitploit:~
# 查看某个服务的所有默认凭据
python credattack.py defaults -t HOST --protocol mysql --dry-run

# 针对目标运行
python credattack.py defaults -t 10.0.0.1 --protocol ssh

代理轮换

传递一个代理文件(每行一个代理,格式为 host:port):

root@kitploit:~
# proxies.txt
192.168.1.10:1080
192.168.1.11:1080
socks5://10.0.0.5:9050
root@kitploit:~
python credattack.py ssh -t TARGET -u admin -P passes.txt --proxy-file proxies.txt

ProxyRotator 在启动时执行健康检查,并对超过失败率阈值的代理进行降级。死代理会被自动排除。


HTML 报告

每次非空运行攻击后,会在 ./output/ 目录下自动生成 HTML 报告:

  • 统计卡片:总尝试次数、成功率、持续时间、每秒尝试次数
  • 找到的凭据表:主机 · 协议 · 用户名 · 口令(可复制到剪贴板)
  • 深色主题 Jinja2 模板
root@kitploit:~
# 运行后打开
start output/report_*.html      # Windows
open  output/report_*.html      # macOS

配置与环境变量

credattack/core/config.py 中的所有设置都可以通过 CREDATTACK_* 环境变量覆盖:

root@kitploit:~
export CREDATTACK_THREADS=20
export CREDATTACK_TIMEOUT=3.0
export CREDATTACK_DELAY=1.0
export CREDATTACK_JITTER=0.5
export CREDATTACK_LOCKOUT_THRESHOLD=3
export CREDATTACK_VERBOSITY=2

或者在 CLI 层使用标准标志(--threads、--timeout 等)。


Docker

root@kitploit:~
# 构建镜像
docker build -t credattack -f docker/Dockerfile .

# 使用 Docker Compose 运行
cd docker
docker compose run credattack ssh -t 192.168.1.100 -u admin -P /app/wordlists/common_passwords.txt

# 通过环境变量设置配置
docker run --rm \
  -e CREDATTACK_THREADS=20 \
  -e CREDATTACK_TIMEOUT=3 \
  -v $(pwd)/output:/app/output \
  credattack defaults -t 10.0.0.1 --protocol mysql

测试

root@kitploit:~
# 运行所有测试
pytest -q

# 带覆盖率
pytest --cov=credattack --cov-report=term-missing -q

# Makefile 快捷方式
make test-cov

当前测试套件:50+ 个测试,覆盖:


口令列表

⚠️ 自带的 wordlists/ 文件是最小的烟雾测试桩。请为实际评估自行准备。

推荐来源

root@kitploit:~
# 使用任何外部口令列表
python credattack.py ssh -t TARGET -u admin -P /opt/wordlists/rockyou.txt

项目结构

root@kitploit:~
credential-attacks-toolkit/
├── credattack.py               # CLI 入口点 (Typer)
├── pyproject.toml              # PEP 517/518 构建与工具配置
├── requirements.txt            # 运行时依赖
├── Makefile                    # 开发者快捷方式
├── VERSION                     # 版本单一来源
├── CHANGELOG.md
├── SECURITY.md
├── .github/
│   └── workflows/ci.yml        # GitHub Actions: 代码检查 + 测试矩阵 + mypy
├── docker/
│   ├── Dockerfile
│   └── docker-compose.yml
├── credattack/
│   ├── core/
│   │   ├── config.py           # Pydantic v2 设置
│   │   ├── engine.py           # AttackEngine (ThreadPoolExecutor)
│   │   ├── lockout.py          # LockoutDetector (滑动窗口)
│   │   ├── proxy.py            # ProxyRotator
│   │   ├── mutator.py          # PasswordMutator
│   │   ├── result.py           # AttemptResult, SessionReport
│   │   ├── report.py           # HTML 报告生成器
│   │   └── logger.py           # Rich 日志 + JSONL 写入器
│   ├── protocols/              # 18 个 ProtocolAttacker 实现
│   │   └── base.py             # 抽象 ProtocolAttacker
│   └── data/
│       ├── default_creds.json  # 200+ 供应商默认凭据
│       ├── smart_patterns.json # 140+ 企业模板
│       └── wordlists/          # 按服务的起始列表
├── tests/
│   ├── conftest.py             # 共享夹具
│   ├── test_lockout.py
│   ├── test_mutator.py
│   ├── test_mutator_extended.py
│   ├── test_proxy.py
│   ├── test_result.py
│   ├── test_protocols_ssh.py
│   ├── test_protocols_ftp.py
│   └── test_protocols_http.py
├── wordlists/                  # 最小烟雾测试桩
└── output/                     # 生成的日志与报告(git忽略)

攻击成功率(参考)


贡献

参见 CONTRIBUTING.md。
请在提交大型 PR 之前先创建一个 issue。
所有贡献必须遵守 SECURITY.md 中的道德使用政策。


负责任地使用。道德地测试。遵守法律。

下载工具
报告JSONL 审计日志、Jinja2 HTML 报告、找到的凭证横幅 + 文件转储
模式命令描述
字典ssh, ftp, smb, …针对单个用户的口令列表
喷洒spray一个口令针对用户列表(锁定安全)
组合combo每个用户 × 每个口令
智能smart基于用户名/公司的模式生成
默认defaults尝试 200+ 已知服务默认凭据
多目标multi同一攻击针对多个主机列表
完整流程full所有协议,一个报告
#协议模块默认端口备注
1SSHssh.py22paramiko,密钥/密码认证
2FTPftp.py21主动和被动模式
3HTTP 表单http_form.py80/443自动 CSRF 令牌检测
4HTTP 基本http_basic.py80RFC 7617
5HTTP 摘要http_digest.py80RFC 7616
6SMBsmb.py445impacket, NTLM
7RDPrdp.py3389impacket NLA
8SMTPsmtp.py587STARTTLS
9POP3pop3.py110APOP 支持
10IMAPimap.py143STARTTLS
11MySQLmysql.py3306mysql-connector-python
12MSSQLmssql.py1433pymssql
13Redisredis_proto.py6379AUTH 命令
14MongoDBmongodb.py27017pymongo
15WinRMwinrm.py5985NTLM, pywinrm
16LDAPldap_proto.py389ldap3, rootDSE 自动检测
17Telnettelnet.py23原始 TCP
18VNCvnc.py5900原始 DES 挑战-响应
标志短默认描述
--target-t—目标主机 / IP
--port0(协议默认)覆盖 TCP 端口
--username-u—单个用户名
--user-file-U—以换行分隔的用户名文件
--pass-file-P—以换行分隔的口令文件
--password-p2—单个口令
--threads-n10并发工作线程数
--timeout-T5.0每次尝试超时(秒)
--delay-d0.0尝试间固定延迟(秒)
--jitter0.0最大随机抖动(秒)
--stop-on-firstTrue每次用户首次命中后停止
--proxy-fileNoneHTTP/SOCKS5 代理列表
--output-dir-o./output结果目录
--verbosity-v1日志级别(0-3)
--dry-runFalse统计配对而不连接
策略方法输出示例
Leet 语leet_speak(word)p@ssw0rd, p455w0rd
大小写capitalise_variants(word)PASSWORD, Password, pAsSwOrD
后缀suffix_append(word)password123, password@2025
前缀prefix_append(word)!password, mypassword
键盘行走keyboard_walk(word)qassword(a→q)
用户名模式username_patterns(user, company)john123, Doe1!, ACME2024!
季节 (v1.1)seasonal_patterns(company)Summer2024!, Winter25
特殊字符包裹 (v1.1)special_char_wrap(word)!@Password, Password!@
组合combine(word, strategies)链式调用上述任意策略
智能(全合一)smart_generate(user, company)去重、上限流
领域测试
锁定检测器(滑动窗口,线程安全)test_lockout.py
口令变异器策略test_mutator.py
新增变异器策略(季节、特殊字符)test_mutator_extended.py
代理轮换器(健康检查、降级)test_proxy.py
结果与 SessionReport 数据类test_result.py
SSH 协议模拟test_protocols_ssh.py
FTP 协议模拟test_protocols_ftp.py
HTTP 基本与摘要模拟test_protocols_http.py
口令列表大小最佳用途
rockyou.txt~14 M通用字典
SecLists/Passwords/各种特定协议
kaonashi.txt~64 M高级覆盖
OSINT 衍生可变针对性攻击
口令类型字典模式智能模式喷洒(常见口令)
4 字符~90%~95%~60%
6 字符~65%~75%~25%
8 字符混合~15%~25%~5%
10+ 字符复杂<5%<5%<1%