这是一个用Python编写的命令行工具,可对一个或多个文件中读取的单个密码或密码列表应用一个或多个变体规则。该工具可用于生成变换后的密码,用于安全测试或研究目的。此外,在进行渗透测试时,它也将成为你暴力破解密码的得力助手!!
使用PassMute生成的变体密码进行暴力破解的示例

PassMute如何进一步帮助我们保护密码?
PassMute可以通过对输入密码应用不同的变换规则来生成强而复杂的密码。然而,密码的安全性还取决于其他因素,例如密码长度、随机性以及避免使用常见短语或模式。
变换规则包括:
reverse: 反转密码字符串
uppercase: 将密码转换为大写字母
lowercase: 将密码转换为小写字母
swapcase: 交换密码中每个字母的大小写
capitalize: 将密码的首字母大写
leet: 将密码中的某些字母替换为其leet等效字符
strip: 删除密码中的所有空白字符
该工具还可以将变换后的密码写入输出文件,并使用多线程并行执行变换过程。
安装
git clone https://HITH-Hackerinthehouse/PassMute.git
cd PassMute
chmod +x PassMute.py
用法 要使用该工具,你需要在系统上安装Python 3。然后,你可以使用以下选项从命令行运行该工具:
python PassMute.py [-h] [-f FILE [FILE ...]] -r RULES [RULES ...] [-v] [-p PASSWORD] [-o OUTPUT] [-t THREAD_TIMEOUT] [--max-threads MAX_THREADS]
以下是可用选项的简要说明:
-h 或 --help:显示帮助信息并退出
-f (FILE) [FILE ...] 或 --file (FILE) [FILE ...]:用于读取密码的一个或多个文件
-r (RULES) [RULES ...] 或 --rules (RULES) [RULES ...]:要应用的一个或多个变换规则
-v 或 --verbose:为每个密码变换打印详细输出
-p (PASSWORD) 或 --password (PASSWORD):变换单个密码
-o (OUTPUT) 或 --output (OUTPUT):保存变换后密码的输出文件
-t (THREAD_TIMEOUT) 或 --thread-timeout (THREAD_TIMEOUT):线程完成超时时间(秒)
--max-threads (MAX_THREADS):同时运行的最大线程数(默认:10)
注意:如果遇到关于 argparse 模块的错误,只需通过以下命令安装该模块:
pip install argparse
示例
以下是一些示例命令,它们从文件中读取密码,应用两个变换规则,并将变换后的密码保存到输出文件:
单密码变体: python PassMute.py -p HITHHack3r -r leet reverse swapcase -v -t 50

多密码变体:
python PassMute.py -f testwordlists.txt -r leet reverse -v -t 100 -o testupdatelists.txt

这里建议在变换大文件时使用详细输出和线程模式,具体取决于你的微处理器,并非每次都需要使用线程和详细模式。
法律免责声明:
你可能非常兴奋地想使用这个工具,我们也是。但这里需要确认:Hackerinthehouse、本项目的任何贡献者以及Github不会对你所做的任何行为负责。此工具仅用于安全研究和教育目的。最终用户有责任遵守所有适用的地方、州和联邦法律。