ispectr3/cred-dumper

GitHub: ispectr3/cred-dumper

一款用于后渗透场景的 Bash 凭据提取脚本,在 Linux 和 macOS 上自动收集 Wi-Fi 密码、SSH 密钥、配置文件凭据、云服务 token 等敏感信息。

Stars: 0 | Forks: 0

# 凭据提取工具 ![Bash](https://img.shields.io/badge/Bash-4EAA25?style=for-the-badge&logo=gnu-bash&logoColor=white) ![Security](https://img.shields.io/badge/Red_Team-Tool-red?style=for-the-badge) ![License](https://img.shields.io/badge/License-MIT-blue?style=for-the-badge) 用于在后渗透场景下提取凭据的 Bash 脚本。收集 Wi-Fi 密码、SSH 密钥、应用程序 token 以及存储在配置文件中的凭据。适用于 Linux 和 macOS。 ## 收集内容 - 已保存的 Wi-Fi 网络密码(NetworkManager、wpa_supplicant、macOS Keychain) - SSH 私钥和配置 - 配置文件中的凭据(.env、.my.cnf、.pgpass、.netrc 等) - shell 历史记录中的敏感命令(bash_history、zsh_history) - 浏览器凭据数据库的路径(Chrome、Firefox) - 应用程序的 token(AWS、GCP、Docker、Kubernetes、Git) - 检查无密码 sudo ## 安装 ``` git clone https://github.com/ispectr3/cred-dumper.git cd cred-dumper chmod +x cred-dumper.sh ``` ## 用法 ``` # 基本执行 ./cred-dumper.sh # 将 output 保存到目录中 ./cred-dumper.sh -o /tmp/loot # verbose 模式 ./cred-dumper.sh -v -o /tmp/loot ``` ### Flags | Flag | 描述 | |------|-----------| | `-o ` | 用于保存结果的目录 | | `-v` | verbose 模式 | | `-h` | 显示帮助 | ## 输出结构 当使用 `-o` 时,会按类别生成单独的文件: ``` output/ ├── wifi.txt # SSIDs e senhas ├── ssh_keys.txt # Chaves privadas encontradas ├── ssh_config.txt # Hosts do SSH config ├── config_creds.txt # Credenciais em configs ├── history_creds.txt # Comandos sensiveis do historico ├── browser_paths.txt # Paths de credential stores └── app_tokens.txt # Tokens de cloud e apps ``` ## 兼容性 | OS | Wi-Fi | SSH | 配置 | 历史记录 | 浏览器 | Token | |----|-------|-----|---------|---------|---------|--------| | Linux | 是 | 是 | 是 | 是 | 是 | 是 | | macOS | 是 | 是 | 是 | 是 | 是 | 是 | ## 免责声明 本工具专为教育目的和经授权的安全测试而开发。未经书面授权将其用于系统属于违法行为。作者不对滥用行为负责。 ## 许可证 [MIT](LICENSE)
标签:StruQ, 凭证提取, 应用安全