Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
chpwd — 安全的命令行密码管理器(Argon2id + AES-256-GCM) | Kitploit
工具/GitHubGitHub/b0lbas/chpwd
身份验证与授权通用工具密码破解加密/解密工具密码学Archived
GitHubb0lbas/chpwd

chpwd

安全的命令行密码管理器(Argon2id + AES-256-GCM)

查看仓库
5441个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

已弃用

这是旧版本的 CLI 密码库。开发已迁移到 vlt:
https://codeberg.org/artich0ke/vlt(GitHub 镜像:https://github.com/b0lbas/vlt)。
你仍然可以下载该工具/将其用作个人密码存储,但两者都不被推荐。

chpwd

一个极简且高度安全的 CLI 密码管理器。

警告:

这是一个零知识系统。没有恢复密钥,也没有“忘记密码”按钮。如果你丢失了主密钥,你的数据将永久丢失。

首次启动的重要说明

当你首次运行 chpwd 时,你将经历零知识免责声明和硬件调优向导。

请注意,数据库文件(vault.db)只会在你使用 add <service> 命令添加第一条密码后才会实际创建。

如果你在配置主密码后立即退出应用且未添加任何条目,你的设置将不会被保存,下次启动将再次触发设置向导和免责声明。

功能

  • 强加密: 使用带认证的加密(AES-256-GCM)保护数据,并使用 Argon2id 进行内存硬化的主密码密钥派生。
  • 防篡改: 通过将加密参数嵌入加密负载来强化文件结构,以阻止降级攻击。
  • 内存安全: 在使用后或紧急退出(Ctrl+C)时,立即显式清除主密钥、会话密钥和敏感内存缓冲区(runtime.KeepAlive)。
  • 防肩窥保护: 检索到的密码会临时显示,并在你按下 ENTER 后立即通过 ANSI 转义码将终端屏幕上的内容完全清除。
  • 零依赖: 纯 Go 标准库(外加 x/crypto 和 x/term)。不需要笨重的剪贴板工具或操作系统钥匙串封装。

安装

Arch Linux(AUR)

root@kitploit:~
yay -S chpwd

从源码构建(需要 Go)

root@kitploit:~
git clone https://github.com/b0lbas/chpwd.git
cd chpwd
go build -o chpwd main.go
sudo mv chpwd /usr/local/bin/

使用方法

只需从任何终端启动该工具:

root@kitploit:~
chpwd

输入你的主密码以解锁数据库。进入内部 shell 后,使用以下命令:

  • help — 显示可用命令。
  • add <service> — 保存新密码。
  • get <service> — 检索密码。
  • mod <service> — 更新现有密码。
  • del <service> — 从密码库中删除密码。
  • exit — 安全锁定密码库并退出。

许可证

GNU AGPL v3

下载工具