TGViewer
s0ld13r ch. s0ld13r ch. @s0ld13r_ch · 2.59K subscribers
Post #403 1.33K

Forwarded from haxx

🛠 Всем привет.
Я тут допилил CLI-движок для LOLCreds на Go. Называется это безобразие CredsHound.

Если коротко, это такая утилита для поиска учетных данных, ключей на хосте, которая работает по концепции Nuclei.

Из коробки она ищет:
- Пароли и API-ключи, забытые в истории терминалов (.bash_history, .zsh_history, ConsoleHost_history.txt).
- Приватные ключи SSH, конфигурации Kubernetes и токены Docker Registry.
- Артефакты Windows: пароли из файлов автоматической установки (Unattended XML), конфиги RDCMan и групповые политики с зашифрованными cpassword.
- Локальные файлы конфигурации БД вроде .pgpass или .my.cnf.

🐶 Ну и интеграция с собакой тоже есть.
Потому что просто выплевывать цветной текст в консоль скучно.

📖 Как запустить:
# установка
go install github.com/haxxm0nkey/credshound/cmd/credshound@latest

# запуск
credshound -ut
credshound .



🔗 Где исходники, Билли?
Движок: https://github.com/haxxm0nkey/credshound

Хорошей пятницы вам, держитесь там!
  • 🔥 8
  • 👍 3
More from @s0ld13r_ch
  1. Sep 25, 2026Bug Bounty в KZ в одной картинке 😄 🧢 s0ld13r
  2. Sep 25, 2026Screamer - Fast Network Discovery Частенько во время пентестов внутрянки приходится сталки…
  3. Sep 9, 2026Post #422
  4. Sep 8, 2026Недавно попалась на глаза интересная публикация от Elastic, и я поймал себя на мысли, что…
  5. Sep 1, 2026Post #420
  6. Aug 31, 2026TailCat Red Team use case 😎 Несколько дней назад ребята из TailScale выпустили свой инстр…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →