CredMaster

Password Attacks

Распределённый инструмент для credential stuffing и password spraying через AWS Lambda. Каждый запрос идёт с разного IP — атака практически необнаружима для систем защиты. Поддерживает Microsoft 365, Okta, ADFS, Google Workspace и другие сервисы.

Добавлен 07.07.2026 · Обновлён 07.07.2026 · Password Attacks
Установка
# Требуется Python 3 и AWS аккаунт (Lambda/IAM):
git clone https://github.com/knavesec/CredMaster
cd CredMaster
pip3 install -r requirements.txt

# Настроить AWS credentials:
aws configure

# Запуск (O365):
python3 credmaster.py --plugin o365 \
  --access_key KEY --secret_access_key SECRET \
  -u users.txt -p passwords.txt \
  --threads 10 --jitter 2
переведено ИИ

CredMaster

Запускайте атаку перебором паролей / атаку методом подстановки паролей через прокси-серверы Amazon AWS, меняя IP-адрес запроса для каждой попытки аутентификации. Инструмент динамически создаёт API FireProx для более уклончивых атак методом подстановки паролей.

Благодарность @ustayready за его инструменты CredKing и FireProx, которые стали основой этого набора инструментов.

Все подробные сведения приведены на странице Wiki. Инструмент выпущен с описанием деталей в этом блоге.

Для получения советов по обнаружению см. соответствующий раздел в блоге и секцию обнаружения.

Будьте осторожны с блокировкой учётных записей, знайте политику сброса паролей для вашей целевой системы

Кратко (TL;DR)

  1. Клонируйте репозиторий командой git clone.
  2. Если вы не уверены, как создать правильные ключи, см. эту статью.
  3. Установите зависимости: pip install -r requirements.txt
  4. Заполните файл конфигурации (wiki) нужными параметрами или укажите их через командную строку.

Преимущества и возможности

  • Меняет IP-адрес запроса для каждого обращения
  • Автоматически создаёт API для проксирования
  • Подменяет отслеживающие номера API, заголовки Forwarded-For и другие отслеживающие заголовки прокси = полная анонимность
  • Простая настройка через файл конфигурации
  • Многопоточная обработка
  • Счётчики задержки паролей и настройка для обхода политики блокировок
  • Простое добавление новых плагинов
  • Цветной вывод
  • Системы уведомлений для Keybase, Slack, Discord, Teams и Pushover
  • Настройка WeekdayWarrior для таймированного полива и обхода SOC

general

Быстрое использование

В настоящее время поддерживаются следующие плагины:

  • OWA - Outlook Web Access
  • --plugin owa
  • EWS - Exchange Web Services
  • --plugin ews
  • O365 - Office365 - УСТАРЕЛ
  • plugin removed (плагин удалён)
  • ADFS - Active Directory Federation Services
  • --plugin adfs
  • O365Enum - Office365 User Enum (Перечисление пользователей без запроса аутентификации)
  • --plugin o365enum
  • MSOL - Microsoft Online
  • --plugin msol
  • MSGraph - Модуль MSGraph, точка полива для Azure и учётных данных MSOL
  • --plugin msgraph
  • AzureSSO - Azure AD Seamless SSO Endpoint
  • --plugin azuresso
  • AzVault - Модуль AzVault, точка полива для Azure, отличающаяся от MSOL/AzureSSO
  • --plugin azvault
  • Okta - Портал аутентификации Okta
  • --plugin okta
  • FortinetVPN - Клиент Fortinet VPN
  • --plugin fortinetvpn
  • HTTPBrute - Универсальные методы HTTP-брутфорса (Basic/Digest/NTLM)
  • --plugin httpbrute
  • GMailEnum - Перечисление пользователей GSuite/Gmail
  • --plugin gmailenum
  • PingFed - Аутентификация Ping Federated
  • --plugin pingfed
  • HTTPPost - Универсальный HTTP POST с пользовательским телом и заголовками
  • --plugin httppost

Пример использования:

python3 credmaster.py --plugin {pluginname} --access_key {key} --secret_access_key {key} -u userfile -p passwordfile -a useragentfile {otherargs}

или

python3 credmaster.py --config config.json

Для работы этого инструмента необходимы ключи доступа к API AWS. Инструкцию по их получению можно найти здесь: https://bond-o.medium.com/aws-pass-through-proxy-84f1f7fa4b4b

Все остальные детали использования приведены на странице wiki.

ПЛАНЫ (TODO)

Приветствуются PR (Pull Requests) :)

  • Новый плагин: Метод Go365 от Optiv - включает возможность аутентификации и перечисления пользователей Office365 через SOAP
  • Функционал «Возобновления» для приостановленных/отменённых сканирований. В идеале с сохранением данных об использованных API, их статусе (уничтожены или нет) и на каком пользователе/пароле был полив.
  • Метод для надёжного определения, была ли попытка аутентификации ограничена (throttled), чтобы имя пользователя можно было поставить в очередь и попробовать позже для полного сокрытия (необходима реализация в каждом плагине, плагин должен возвращать булево значение «ограничен», и при его срабатывании ставить задачу в очередь).
  • Система уведомлений для вебхуков (Teams - TODO).
  • Флаг «Остановить при успехе» (Stop on success flag).
  • Обзор профилей полива (Spray profile overhaul).
  • Заметки о разработке (Development notes).
  • Полив с шаблоном username==password (имя пользователя == пароль).

Благодарности (Credits)

  • Mike Felch (ustayready) - CredKing и FireProx
  • Beau Bullock (dafthack) - Инструмент MSOLSpray
  • Martin Ingesen (mrtn9) - Инструмент MSOLSpray на Python
  • Oliver Morton (grimhacker) - Инструмент Office365UserEnum
  • Marcello (byt3bl33d3r) - SprayingToolkit
  • Erforschr - Инструмент HTTP Bruteforce
  • Florian Hauser (frycos из codewhitesec) - Плагин ADFS
  • nyxgeek - Реализация на Python для Azure AD Seamless SSO
  • Joe Helle (joehelle) - Oh365UserFinder
  • Cameron Geehr (BarrelTit0r) - Инструмент o365enum
  • Max Gruenberg (Max_Gruenberg) - Плагин o365enum
  • x0rz - Техника GmailEnum
  • Kole Swesey (0xPanic_) - Различные PR (Pull Requests)
  • Logan (TheToddLuci0) - Различные исправления ошибок, настройка AWS аутентификации и уведомления через Keybase
  • Andy Gill (ZephrFish) - Цветовые функции + правки/уведомления, помощь в переработке кода, модуль AzVault
  • Hugo VINCENT (@hugow) - Размер пакета / задержка
  • Dennis Herrmann (dhn_ из CODE WHITE GmbH) - Поддержка уведомлений Ntfy
  • Jason Juntunen (missing0x00) - Плагин PingFed
  • Gustavo Penna (moreirapenna2) - Плагин HTTP POST

Не стесняйтесь написать мне: - \@knave в Keybase - Twitter - knavesec

Комментарии
Войдите, чтобы оставить комментарий