Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/knavesec/credmaster
密码破解侦察密码攻击IDS/IPS规避Web应用程序漏洞利用API安全测试信息收集渗透测试云安全身份与访问管理 (IAM)身份验证红队
1.3k17371年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHubknavesec/credmaster

CredMaster

改进并重构的CredKing密码喷洒工具,使用FireProx API轮换IP地址,保持匿名并绕过限流。

查看仓库

CredMaster

通过Amazon AWS直通代理发起密码喷洒/暴力破解攻击,每次认证尝试都会更换请求IP地址。此工具动态创建FireProx API,以实现更具隐蔽性的密码喷洒。

感谢@ustayready提供的CredKing和FireProx工具,它们构成了本套件的基础。

所有完整说明请参阅Wiki,工具发布详情见这篇博客文章。

检测建议请参阅博客文章和检测部分。

注意账户锁定风险,务必了解目标的重置策略

快速概览

  1. 克隆仓库到本地
  2. 如果不清楚如何创建正确的密钥,请参阅这篇博客。
  3. pip install -r requirements.txt
  4. 用所需选项填写配置文件(Wiki),或通过CLI提供

优势与特性

  • 每次请求轮换请求IP地址
  • 自动生成用于代理转发的API
  • 伪造API跟踪号、X-Forwarded-For IP及其他代理跟踪头 = 完全匿名
  • 通过配置文件轻松配置
  • 多线程处理
  • 密码延迟计数器及配置,以规避锁定策略
  • 轻松添加新插件
  • 彩色输出
  • 支持Keybase、Slack、Discord、Teams及Pushover的通知系统
  • WeekdayWarrior设置,用于定时喷洒和SOC规避

general

快速使用

当前支持的插件如下:

  • OWA - Outlook Web Access
    • --plugin owa
  • EWS - Exchange Web Services
    • --plugin ews
  • O365 - Office365 - 已弃用
    • 插件已移除
  • ADFS - Active Directory Federation Services
    • --plugin adfs
  • O365Enum - Office365用户枚举(无需认证请求)
    • --plugin o365enum
  • MSOL - Microsoft Online
    • --plugin msol
  • MSGraph - MSGraph模块,用于Azure和MSOL凭证的喷洒点
    • --plugin msgraph
  • AzureSSO - Azure AD无缝SSO端点
    • --plugin azuresso

使用示例:

root@kitploit:~
python3 credmaster.py --plugin {插件名} --access_key {密钥} --secret_access_key {密钥} -u 用户文件 -p 密码文件 -a 用户代理文件 {其他参数}

或

root@kitploit:~
python3 credmaster.py --config config.json

此工具需要AWS API访问密钥,如何获取这些密钥的指南请见:https://bond-o.medium.com/aws-pass-through-proxy-84f1f7fa4b4b

所有其他使用详情可在Wiki中找到。

待办事项

欢迎提交PR :)

  • 新增插件:Optiv的Go365方法 - 通过SOAP实现Office365认证和用户枚举功能
  • 暂停/取消扫描的“恢复”功能。理想情况下,应存储所使用的API、这些API是否已被销毁以及喷洒进度(用户/密码)
  • 可靠判断认证请求是否被限流的方法,以便将用户名重新入队并在稍后重试,实现全覆盖(需按插件实现,在插件脚本中返回“限流”布尔值,若限流则重新入队)
  • Webhook通知系统(Teams待完成)
  • 成功即停止标志
  • 喷洒配置文件重构
  • 开发说明
  • 喷洒用户名==密码

致谢

  • Mike Felch (ustayready) - CredKing & FireProx
  • Beau Bullock (dafthack) - MSOLSpray工具
  • Martin Ingesen (mrtn9) - MSOLSpray Python工具
  • Oliver Morton (grimhacker) - Office365UserEnum工具
  • Marcello (byt3bl33d3r) - SprayingToolkit
  • Erforschr - HTTP暴力破解工具
  • Florian Hauser (frycos 来自 codewhitesec) - ADFS插件
  • nyxgeek - Azure AD无缝SSO Python实现
  • Joe Helle (joehelle) - Oh365UserFinder
  • Cameron Geehr (BarrelTit0r) - o365enum工具
  • Max Gruenberg (Max_Gruenberg) - o365enum插件
  • x0rz - GmailEnum技术
  • Kole Swesey (0xPanic_) - 各类PR
  • Logan (TheToddLuci0) - 各类Bug修复、AWS认证和Keybase通知
  • Andy Gill (ZephrFish) - 颜色函数 + 调整/通知,协助重写开发,AzVault模块
  • Hugo VINCENT (@hugow) - 批次大小/延迟
  • Dennis Herrmann (dhn_ 来自 CODE WHITE GmbH) - Ntfy通知支持
  • Jason Juntunen (missing0x00) - PingFed插件
  • Gustavo Penna (moreirapenna2) - HTTP POST插件

欢迎联系我:

  • Keybase: @knave
  • Twitter - knavesec
下载工具
  • AzVault - AzVault模块,与MSOL/AzureSSO不同的Azure喷洒点
    • --plugin azvault
  • Okta - Okta认证门户
    • --plugin okta
  • FortinetVPN - Fortinet VPN客户端
    • --plugin fortinetvpn
  • HTTPBrute - 通用HTTP暴力破解方法(Basic/Digest/NTLM)
    • --plugin httpbrute
  • GMailEnum - GSuite/Gmail枚举
    • --plugin gmailenum
  • PingFed - Ping联合认证
    • --plugin pingfed
  • HTTPPost - 通用HTTP POST,支持自定义请求体和请求头
    • --plugin httppost