Script Bash para extracao de credenciais em cenarios de post-exploitation. Coleta senhas de Wi-Fi, chaves SSH, tokens de aplicacoes e credenciais armazenadas em arquivos de configuracao. Funciona em Linux e macOS.
AVISO: Ferramenta para uso exclusivo em testes de penetracao autorizados. Uso sem permissao e ilegal.
- Senhas de redes Wi-Fi salvas (NetworkManager, wpa_supplicant, macOS Keychain)
- Chaves SSH privadas e configuracoes
- Credenciais em arquivos de config (.env, .my.cnf, .pgpass, .netrc, etc)
- Comandos sensiveis no historico do shell (bash_history, zsh_history)
- Paths de databases de credenciais de browsers (Chrome, Firefox)
- Tokens de aplicacoes (AWS, GCP, Docker, Kubernetes, Git)
- Verificacao de sudo sem senha
git clone https://github.com/ispectr3/cred-dumper.git
cd cred-dumper
chmod +x cred-dumper.sh# Execucao basica
./cred-dumper.sh
# Salvando output em diretorio
./cred-dumper.sh -o /tmp/loot
# Modo verbose
./cred-dumper.sh -v -o /tmp/loot| Flag | Descricao |
|---|---|
-o <dir> |
Diretorio para salvar resultados |
-v |
Modo verbose |
-h |
Exibir ajuda |
Quando usado com -o, gera arquivos separados por categoria:
output/
├── wifi.txt # SSIDs e senhas
├── ssh_keys.txt # Chaves privadas encontradas
├── ssh_config.txt # Hosts do SSH config
├── config_creds.txt # Credenciais em configs
├── history_creds.txt # Comandos sensiveis do historico
├── browser_paths.txt # Paths de credential stores
└── app_tokens.txt # Tokens de cloud e apps
| OS | Wi-Fi | SSH | Configs | History | Browser | Tokens |
|---|---|---|---|---|---|---|
| Linux | Sim | Sim | Sim | Sim | Sim | Sim |
| macOS | Sim | Sim | Sim | Sim | Sim | Sim |
Ferramenta desenvolvida para fins educacionais e testes de seguranca autorizados. O uso contra sistemas sem autorizacao por escrito e ilegal. O autor nao se responsabiliza por uso indevido.