mimipenguin
Una herramienta para volcar la contraseña de inicio de sesión del usuario actual de escritorio de Linux . Adaptado de la idea detrás de la popular herramienta de Windows mimikatz.



Detalles

Aprovecha las credenciales de texto claro en la memoria al eliminar el proceso y extraer líneas que tienen una alta probabilidad de contener contraseñas de texto claro. Intentará calcular la probabilidad de cada palabra verificando hashes en / etc / shadow, hashes en la memoria y búsquedas de expresiones regulares.

Requiere

  • permisos de root
Sistemas compatibles / probados

  • Kali 4.3.0 (rolling) x64 (gdm3)
  • Ubuntu Desktop 12.04 LTS x64 (Gnome Keyring 3.18.3-0ubuntu2)
  • Ubuntu Desktop 16.04 LTS x64 (Gnome Keyring 3.18.3-0ubuntu2)
  • XUbuntu Desktop 16.04 x64 (Gnome Keyring 3.18.3-0ubuntu2)
  • Archlinux x64 Gnome 3 (Llavero Gnome 3.20)
  • VSFTPd 3.0.3-8 + b1 (conexiones de cliente FTP activas)
  • Apache2 2.4.25-3 (Sesiones AUTHTICAS BASIC activas / antiguas de HTTP) [Dependencia Gcore]
  • openssh-server 1: 7.3p1-1 (conexiones SSH activas - uso de sudo)
Descargar

git clone https://github.com/huntergregal/mimipenguin.git