ispectr3/cred-dumper
GitHub: ispectr3/cred-dumper
一款用于后渗透场景的 Bash 凭据提取脚本,在 Linux 和 macOS 上自动收集 Wi-Fi 密码、SSH 密钥、配置文件凭据、云服务 token 等敏感信息。
Stars: 0 | Forks: 0
# 凭据提取工具



用于在后渗透场景下提取凭据的 Bash 脚本。收集 Wi-Fi 密码、SSH 密钥、应用程序 token 以及存储在配置文件中的凭据。适用于 Linux 和 macOS。
## 收集内容
- 已保存的 Wi-Fi 网络密码(NetworkManager、wpa_supplicant、macOS Keychain)
- SSH 私钥和配置
- 配置文件中的凭据(.env、.my.cnf、.pgpass、.netrc 等)
- shell 历史记录中的敏感命令(bash_history、zsh_history)
- 浏览器凭据数据库的路径(Chrome、Firefox)
- 应用程序的 token(AWS、GCP、Docker、Kubernetes、Git)
- 检查无密码 sudo
## 安装
```
git clone https://github.com/ispectr3/cred-dumper.git
cd cred-dumper
chmod +x cred-dumper.sh
```
## 用法
```
# 基本执行
./cred-dumper.sh
# 将 output 保存到目录中
./cred-dumper.sh -o /tmp/loot
# verbose 模式
./cred-dumper.sh -v -o /tmp/loot
```
### Flags
| Flag | 描述 |
|------|-----------|
| `-o ` | 用于保存结果的目录 |
| `-v` | verbose 模式 |
| `-h` | 显示帮助 |
## 输出结构
当使用 `-o` 时,会按类别生成单独的文件:
```
output/
├── wifi.txt # SSIDs e senhas
├── ssh_keys.txt # Chaves privadas encontradas
├── ssh_config.txt # Hosts do SSH config
├── config_creds.txt # Credenciais em configs
├── history_creds.txt # Comandos sensiveis do historico
├── browser_paths.txt # Paths de credential stores
└── app_tokens.txt # Tokens de cloud e apps
```
## 兼容性
| OS | Wi-Fi | SSH | 配置 | 历史记录 | 浏览器 | Token |
|----|-------|-----|---------|---------|---------|--------|
| Linux | 是 | 是 | 是 | 是 | 是 | 是 |
| macOS | 是 | 是 | 是 | 是 | 是 | 是 |
## 免责声明
本工具专为教育目的和经授权的安全测试而开发。未经书面授权将其用于系统属于违法行为。作者不对滥用行为负责。
## 许可证
[MIT](LICENSE)
标签:StruQ, 凭证提取, 应用安全