Vincent550102/nPassword
GitHub: Vincent550102/nPassword
一款专为红队和渗透测试人员设计的轻量级 Windows AD 密码管理器,支持凭证分类存储、NTLM 哈希管理及命令模板自动填充。
Stars: 90 | Forks: 7
# nPassword
一个用于 Windows Active Directory 的轻量级密码管理器。
## 功能特性 - 🌐 **纯前端** – 凭证绝不会离开您的设备。 - 🔐 **基于域名的管理** – 按 AD 域名组织账户。 - 📤 **一键导出 / 导入** – 以 JSON 格式备份或分享域名数据。 - 🖥️ **本地账户支持** – 同时存储域名账户和本地机器账户。 - 📝 **添加备注** – 为任何账户条目附加备注。 - 🎨 **友好的用户界面** – 简洁且响应迅速的界面。 - ⚙️ **自动命令集成** – 使用保存的凭证填充命令模板。 - 📋 **命令模板** – 为常用工具内置示例。 - 🔧 **可自定义模板** – *(即将推出)*。 - ...以及更多功能! ## 待办事项 - [x] 支持本地账户 - [x] 添加允许向账户添加备注的功能 - [x] 充实更多命令模板 - [x] 修复 UI/UX 问题 - [ ] 添加允许用户自定义命令模板的功能 ## 功能演示 ### 使用标签创建账户 https://github.com/user-attachments/assets/e7a37fe1-89b5-42fe-8c69-f90f928ddff9 ### 使用已保存的账户信息自动填充命令模板 https://github.com/user-attachments/assets/1f991b95-a011-4e35-b784-92eec4a3ed11 ### 使用 JSON 导出和导入域名数据 ``` { "name": "example.tld", "accounts": [ { "username": "Alice", "password": "qwer1234!", "ntlmHash": "", "tags": [], "type": "domain", "host": "" }, { "username": "Bob", "password": "qwer!", "ntlmHash": "", "tags": [ "domain admin" ], "type": "domain", "host": "" }, { "username": "Cindy", "password": "1qaz@WSX", "ntlmHash": "", "tags": [], "type": "domain", "host": "" }, { "username": "David", "password": "", "ntlmHash": "00000000000000000000000000000000:7ECFFFF0C3548187607A14BAD0F88BB1", "tags": [], "type": "domain", "host": "" }, { "username": "Eli", "password": "", "ntlmHash": "00000000000000000000000000000000:7ECFFFF0C3548187607A14BAD0F88BB0", "tags": [ "as-rep" ], "type": "domain", "host": "" }, { "username": "Fox", "password": "qwer12434~", "ntlmHash": "", "tags": [ "mssql" ], "type": "domain", "host": "" } ] } ``` ## 快速入门 ### 开发 安装依赖并启动本地开发服务器: ``` npm install npm run dev # or yarn dev / pnpm dev / bun dev ``` 在浏览器中打开 [http://localhost:3000](http://localhost:3000)。 ### 构建 生成静态站点: ``` npm run build ``` 生产文件将输出到 `next.config.ts` 中配置的 `dist/` 目录。您可以将这些文件部署到任何静态托管平台,例如 GitHub Pages。 ## 许可证 本项目基于 [MIT 许可证](LICENSE) 发布。标签:Active Directory, AD密码管理, JSON导出导入, NTLM Hash, Plaso, 云安全态势管理, 凭据管理, 前端应用, 命令模板, 域管理, 安全测试, 密码管理器, 攻击性安全, 攻击者工具, 数据展示, 无线安全, 本地账户, 红队, 网络安全, 自动化攻击, 轻量级工具, 隐私保护