Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Cr3dOv3r — 了解凭证重用攻击的危险。 | Kitploit
工具/GitHubGitHub/d4vinci/cr3dov3r
OSINT (开源情报)密码攻击信息收集渗透测试
GitHubd4vinci/cr3dov3r

Cr3dOv3r

了解凭证重用攻击的危险。

查看仓库
2.1k41199个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Cr3dOv3r Python 3.5 Python 2.7 Build Status

你在凭证重用攻击中的最佳伙伴。

你给 Cr3dOv3r 一个电子邮件地址,它会用它做两件简单而有用的工作:

  • 搜索该电子邮件的公开泄露信息,并返回包含泄露最有用细节的结果(使用 haveibeenpwned API),并尝试从泄露中找到明文密码(使用 @GhostProjectME)。
  • 现在,你给它一个密码或泄露的密码,它会针对一些知名网站(例如 Facebook、Twitter、Google……)尝试这些凭证,并告知登录是否成功,以及是否有验证码在阻碍我们!

Cr3dOv3r 可以应用的一些场景

  • 检查目标电子邮件是否出现在任何泄露中,然后使用泄露的密码在网站上验证。
  • 检查你找到的目标凭证是否在其他网站/服务上被重用。
  • 检查从目标/泄露中获得的老密码是否仍在任何网站上使用。

截图

screenshot screenshot screenshot

用法

root@kitploit:~
usage: Cr3d0v3r.py [-h] [-p] [-np] [-q] email

positional arguments:
  email       Email/username to check

optional arguments:
  -h, --help  show this help message and exit
  -p          Don't check for leaks or plain text passwords.
  -np         Don't check for plain text passwords.
  -q          Quiet mode (no banner).

安装与要求

要充分发挥该工具的性能,你必须具备:

  • Python 3.x 或 2.x(推荐 3)。
  • Linux 或 Windows 系统。
  • 已在部分搭载 python3 的 MacOS 机器上工作。
  • 后续几行提到的依赖项。

安装

+Windows 系统:(下载 ZIP 并解压后)

root@kitploit:~
cd Cr3dOv3r-master
python -m pip install -r win_requirements.txt
python Cr3d0v3r.py -h

+Linux 系统:

root@kitploit:~
git clone https://github.com/D4Vinci/Cr3dOv3r.git
cd Cr3dOv3r
python3 -m pip install -r requirements.txt
python3 Cr3d0v3r.py -h

+Docker 系统:

root@kitploit:~
git clone https://github.com/D4Vinci/Cr3dOv3r.git
docker build -t cr3dov3r Cr3dOv3r/
docker run -it cr3dov3r "[email protected]"

如果你想向工具中添加网站,请遵循 wiki 中的说明

联系方式

  • Twitter

捐赠

如果本工具对你有用,请随意请我喝杯咖啡来感谢我 :)

Coffee

免责声明

Cr3dOv3r 旨在展示凭证重用攻击可能带来的危险,对于滥用或非法用途不承担任何责任。请仅将其用于渗透测试或教育目的!

从本工具中复制代码或在其他工具中使用它,只要注明出处即可接受 😄

欢迎提交拉取请求 :D

下载工具