Распределённый инструмент для credential stuffing и password spraying через AWS Lambda. Каждый запрос идёт с разного IP — атака практически необнаружима для систем защиты. Поддерживает Microsoft 365, Okta, ADFS, Google Workspace и другие сервисы.
Самый быстрый в мире инструмент для восстановления паролей на GPU. Поддерживает более 300 алгоритмов хеширования: MD5, …
Автоматическое дешифрование/декодирование без знания метода. Определяет и применяет сотни схем: Base64, ROT13, Caesar, XOR, JWT, хеши, …
Классический инструмент для взлома паролей с многолетней историей. Умеет автоматически определять тип хеша, поддерживает словарные атаки, …
Мощный параллельный брутфорсер, поддерживающий более 50 протоколов: SSH, FTP, HTTP/HTTPS, SMB, RDP, SMTP, LDAP, MySQL, PostgreSQL, …
# Требуется Python 3 и AWS аккаунт (Lambda/IAM): git clone https://github.com/knavesec/CredMaster cd CredMaster pip3 install -r requirements.txt # Настроить AWS credentials: aws configure # Запуск (O365): python3 credmaster.py --plugin o365 \ --access_key KEY --secret_access_key SECRET \ -u users.txt -p passwords.txt \ --threads 10 --jitter 2
Запускайте атаку перебором паролей / атаку методом подстановки паролей через прокси-серверы Amazon AWS, меняя IP-адрес запроса для каждой попытки аутентификации. Инструмент динамически создаёт API FireProx для более уклончивых атак методом подстановки паролей.
Благодарность @ustayready за его инструменты CredKing и FireProx, которые стали основой этого набора инструментов.
Все подробные сведения приведены на странице Wiki. Инструмент выпущен с описанием деталей в этом блоге.
Для получения советов по обнаружению см. соответствующий раздел в блоге и секцию обнаружения.
Будьте осторожны с блокировкой учётных записей, знайте политику сброса паролей для вашей целевой системы
git clone.pip install -r requirements.txtForwarded-For и другие отслеживающие заголовки прокси = полная анонимность
В настоящее время поддерживаются следующие плагины:
--plugin owa--plugin ewsplugin removed (плагин удалён)--plugin adfs--plugin o365enum--plugin msol--plugin msgraph--plugin azuresso--plugin azvault--plugin okta--plugin fortinetvpn--plugin httpbrute--plugin gmailenum--plugin pingfed--plugin httppostПример использования:
python3 credmaster.py --plugin {pluginname} --access_key {key} --secret_access_key {key} -u userfile -p passwordfile -a useragentfile {otherargs}
или
python3 credmaster.py --config config.json
Для работы этого инструмента необходимы ключи доступа к API AWS. Инструкцию по их получению можно найти здесь: https://bond-o.medium.com/aws-pass-through-proxy-84f1f7fa4b4b
Все остальные детали использования приведены на странице wiki.
Приветствуются PR (Pull Requests) :)
Не стесняйтесь написать мне: - \@knave в Keybase - Twitter - knavesec