CredMaster
Запускайте атаку перебором паролей / атаку методом подстановки паролей через прокси-серверы Amazon AWS, меняя IP-адрес запроса для каждой попытки аутентификации. Инструмент динамически создаёт API FireProx для более уклончивых атак методом подстановки паролей.
Благодарность @ustayready за его инструменты CredKing и FireProx, которые стали основой этого набора инструментов.
Все подробные сведения приведены на странице Wiki. Инструмент выпущен с описанием деталей в этом блоге.
Для получения советов по обнаружению см. соответствующий раздел в блоге и секцию обнаружения.
Будьте осторожны с блокировкой учётных записей, знайте политику сброса паролей для вашей целевой системы
Кратко (TL;DR)
- Клонируйте репозиторий командой
git clone.
- Если вы не уверены, как создать правильные ключи, см. эту статью.
- Установите зависимости:
pip install -r requirements.txt
- Заполните файл конфигурации (wiki) нужными параметрами или укажите их через командную строку.
Преимущества и возможности
- Меняет IP-адрес запроса для каждого обращения
- Автоматически создаёт API для проксирования
- Подменяет отслеживающие номера API, заголовки
Forwarded-For и другие отслеживающие заголовки прокси = полная анонимность
- Простая настройка через файл конфигурации
- Многопоточная обработка
- Счётчики задержки паролей и настройка для обхода политики блокировок
- Простое добавление новых плагинов
- Цветной вывод
- Системы уведомлений для Keybase, Slack, Discord, Teams и Pushover
- Настройка WeekdayWarrior для таймированного полива и обхода SOC

Быстрое использование
В настоящее время поддерживаются следующие плагины:
- OWA - Outlook Web Access
--plugin owa
- EWS - Exchange Web Services
--plugin ews
- O365 - Office365 - УСТАРЕЛ
plugin removed (плагин удалён)
- ADFS - Active Directory Federation Services
--plugin adfs
- O365Enum - Office365 User Enum (Перечисление пользователей без запроса аутентификации)
--plugin o365enum
- MSOL - Microsoft Online
--plugin msol
- MSGraph - Модуль MSGraph, точка полива для Azure и учётных данных MSOL
--plugin msgraph
- AzureSSO - Azure AD Seamless SSO Endpoint
--plugin azuresso
- AzVault - Модуль AzVault, точка полива для Azure, отличающаяся от MSOL/AzureSSO
--plugin azvault
- Okta - Портал аутентификации Okta
--plugin okta
- FortinetVPN - Клиент Fortinet VPN
--plugin fortinetvpn
- HTTPBrute - Универсальные методы HTTP-брутфорса (Basic/Digest/NTLM)
--plugin httpbrute
- GMailEnum - Перечисление пользователей GSuite/Gmail
--plugin gmailenum
- PingFed - Аутентификация Ping Federated
--plugin pingfed
- HTTPPost - Универсальный HTTP POST с пользовательским телом и заголовками
--plugin httppost
Пример использования:
python3 credmaster.py --plugin {pluginname} --access_key {key} --secret_access_key {key} -u userfile -p passwordfile -a useragentfile {otherargs}
или
python3 credmaster.py --config config.json
Для работы этого инструмента необходимы ключи доступа к API AWS. Инструкцию по их получению можно найти здесь: https://bond-o.medium.com/aws-pass-through-proxy-84f1f7fa4b4b
Все остальные детали использования приведены на странице wiki.
ПЛАНЫ (TODO)
Приветствуются PR (Pull Requests) :)
- Новый плагин: Метод Go365 от Optiv - включает возможность аутентификации и перечисления пользователей Office365 через SOAP
- Функционал «Возобновления» для приостановленных/отменённых сканирований. В идеале с сохранением данных об использованных API, их статусе (уничтожены или нет) и на каком пользователе/пароле был полив.
- Метод для надёжного определения, была ли попытка аутентификации ограничена (throttled), чтобы имя пользователя можно было поставить в очередь и попробовать позже для полного сокрытия (необходима реализация в каждом плагине, плагин должен возвращать булево значение «ограничен», и при его срабатывании ставить задачу в очередь).
- Система уведомлений для вебхуков (Teams - TODO).
- Флаг «Остановить при успехе» (Stop on success flag).
- Обзор профилей полива (Spray profile overhaul).
- Заметки о разработке (Development notes).
- Полив с шаблоном username==password (имя пользователя == пароль).
Благодарности (Credits)
- Mike Felch (ustayready) - CredKing и FireProx
- Beau Bullock (dafthack) - Инструмент MSOLSpray
- Martin Ingesen (mrtn9) - Инструмент MSOLSpray на Python
- Oliver Morton (grimhacker) - Инструмент Office365UserEnum
- Marcello (byt3bl33d3r) - SprayingToolkit
- Erforschr - Инструмент HTTP Bruteforce
- Florian Hauser (frycos из codewhitesec) - Плагин ADFS
- nyxgeek - Реализация на Python для Azure AD Seamless SSO
- Joe Helle (joehelle) - Oh365UserFinder
- Cameron Geehr (BarrelTit0r) - Инструмент o365enum
- Max Gruenberg (Max_Gruenberg) - Плагин o365enum
- x0rz - Техника GmailEnum
- Kole Swesey (0xPanic_) - Различные PR (Pull Requests)
- Logan (TheToddLuci0) - Различные исправления ошибок, настройка AWS аутентификации и уведомления через Keybase
- Andy Gill (ZephrFish) - Цветовые функции + правки/уведомления, помощь в переработке кода, модуль AzVault
- Hugo VINCENT (@hugow) - Размер пакета / задержка
- Dennis Herrmann (dhn_ из CODE WHITE GmbH) - Поддержка уведомлений Ntfy
- Jason Juntunen (missing0x00) - Плагин PingFed
- Gustavo Penna (moreirapenna2) - Плагин HTTP POST
Не стесняйтесь написать мне:
- \@knave в Keybase
- Twitter - knavesec