• Stars
    star
    195
  • Rank 199,374 (Top 4 %)
  • Language
    Python
  • License
    MIT License
  • Created over 4 years ago
  • Updated over 4 years ago

Reviews

There are no reviews yet. Be the first to send feedback to the community and the maintainers!

Repository Details

Default password scanner. 默认密码扫描器

TotalPass

totalpass TotalPass 是一款默认口令/弱口令扫描工具

https://github.com/0xHJK/TotalPass


⚠️ 警告:本工具仅用于授权测试,不得用于非法用途,否则后果自负!

⚠️ WARNING:FOR LEGAL PURPOSES ONLY!

🤘 Features

  1. 扫描目标设备是否存在默认密码
  2. 搜索常见设备默认密码
  3. 支持手动和自动更新密码库

目前支持的默认密码扫描类型有

  • SSH
  • Telnet
  • SNMP
  • Redis

🚀 QuickStart

$ pip3 install totalpass
$ totalpass scan 192.168.1.1

手动安装

$ git clone https://github.com/0xHJK/TotalPass
$ cd TotalPass
$ python3 setup.py install

💫 Usage

查看帮助

$ totalpass --help
Usage: totalpass.py [OPTIONS] COMMAND [ARGS]...

Options:
  --version  Show the version and exit.
  --help     Show this message and exit.

Commands:
  list    列出所有支持的设备信息和服务类型
  scan    指定目标进行密码扫描
  search  从密码库中搜索密码
  update  从 cirt.net 更新密码库

查看扫描命令帮助

$ totalpass scan --help
Usage: totalpass.py scan [OPTIONS] TARGET...

  指定目标进行密码扫描

Options:
  -x, --name TEXT        指定设备型号或品牌
  -c, --category TEXT    指定扫描类型
  -p, --port INTEGER     指定扫描端口
  -d, --dirname TEXT     指定字典目录或文件
  --common               使用常见弱口令字典
  -t, --threads INTEGER  指定线程数量
  -v, --verbose          详细输出模式
  --help                 Show this message and exit.

🤖 Scanner

对单一IP进行所有扫描

$ totalpass scan 192.168.1.1

使用详细模式

$ totalpass scan -v 192.168.1.1

指定扫描类型进行扫描

$ totalpass scan -c ssh 192.168.1.1

指定端口进行扫描

$ totalpass scan -p 22 192.168.1.1

自定义字典进行扫描

$ totalpass scan -d your-wordlist 192.168.1.1

对多个IP进行扫描(速度较慢)

$ totalpass scan 192.168.1.1 192.168.1.2

$ totalpass scan 192.168.1.1/24

🔑 Passwords

查看支持的扫描类型

$ totalpass list

在密码库中搜索密码

$ totalpass search weblogic

在密码库中搜索密码(以表格形式显示)

$ totalpass search -v tomcat

在密码库中搜索密码(以完整形式显示)

$ totalpass search -vv tomcat

多个条件搜索

$ totalpass search oracle unix

更新密码库

$ totalpass update

🧩 Options

扫描目标

扫描目标支持单个IP、多个IP、子网、指定类型和端口等形式

$ totalpass scan 192.168.1.1

$ totalpass scan 192.168.1.1 192.168.1.2

$ totalpass scan 192.168.1.1/24

$ totalpass scan redis://192.168.1.1:6379

设备类型或名称

参数:-x--name=

对应payloads目录中的yml文件的name属性

扫描类型

参数:-c--category=

对应payloads目录中的yml文件的category属性,也和addons目录中的插件名称对应,如果不指定则默认使用所有插件。

支持多种类型,如-c ssh -c telnet

扫描端口

参数:-p--port=

不指定则使用默认端口

线程数量

参数:-t--threads=

默认10线程

常见弱口令

参数:--common

在匹配的yml文件之外,使用csv文件中常见弱口令进行爆破

自定义字典

参数:-d--dirname=

可以指定字典目录或字典文件

详细模式

参数:-v -vv -vvv

v越多,输出越详细

📜 History

https://github.com/0xHJK/TotalPass/blob/master/HISTORY.md

🤝 Contributing

https://github.com/0xHJK/TotalPass/blob/master/CONTRIBUTING.md

📄 License

MIT License

❤️ Donate

BTC:bc1qn hvev dghq uzc3 fh9c qdja 63ut qqgn va3l h6n2s

Wechat:

Wechat

More Repositories

1

music-dl

search and download music 从网易云音乐、QQ音乐、酷狗音乐、百度音乐、虾米音乐、咪咕音乐等搜索和下载歌曲
Python
3,787
star
2

dumpall

一款信息泄漏利用工具,适用于.git/.svn/.DS_Store泄漏和目录列出
Python
1,385
star
3

Proxies

100行Python代码快速获得一个代理池,两分钟获得数千个有效代理
Python
579
star
4

CleanApps

让互联网为用户服务,而不是把用户变成互联网的产品
167
star
5

XPS13-9360-i5-8250U-macOS

Hackintosh macOS Mojave 10.14 on XPS13-9360 黑苹果10.14安装配置及教程
Rich Text Format
146
star
6

caidao

中国菜刀及其衍生版本的Webshell管理工具收集
65
star
7

mafengwo-crawlers

马蜂窝分布式爬虫,用来获取目的地和景点信息
Python
47
star
8

x12306

12306查票助手,一键查询沿途所有站点,先上车后补票,让你的出行更省心。
Python
38
star
9

Intel-NUC9-i7-9850H-macOS

Intel NUC9V7QNX Hackintosh 英特尔 NUC9 幽灵峡谷黑苹果配置和教程 支持 macOS Sonoma 14.3
20
star
10

ASUS-Z370-F-i7-8700K-macOS

Hackintosh ASUS华硕Z370-F黑苹果EFI配置和教程 macOS Ventura 13.2 & macOS Big Sur 11.1 & macOS Catalina 10.15 & macOS Mojave 10.14
Rich Text Format
19
star
11

HeyMo

更好用的Windows编程字体
15
star
12

srunauth

浙江大学软件学院(srun3000)上网认证
Shell
11
star
13

ipip

IP归属地批量查询
Python
7
star
14

passgen

一个简易密码生成器 A simple password dictionary generator
Python
7
star
15

hackbox

一个无聊的小工具箱 https://github.com/0xHJK/hackbox
Python
5
star
16

zhihu-fuli

过滤知乎当前页面的图片,以瀑布流形式展现,如果显示不正常,请使用最新版chrome
JavaScript
5
star
17

0xHJK

about
1
star
18

biaozhun

网络安全和信息化相关国家标准和行业标准目录
1
star
19

gps4photos

批量给照片添加GPS信息
Python
1
star