MimiPenguin 2.0
أداة لتفريغ كلمة مرور تسجيل الدخول لمستخدم سطح المكتب الحالي في لينكس. مقتبسة من الفكرة وراء الأداة الشهيرة mimikatz لنظام ويندوز. تم تعيينها CVE-2018-20781 (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-20781). حقيقة طريفة: لا تزال غير مصححة بعد GNOME Keyring 3.27.2 وما زالت تعمل حتى 3.28.0.2-1ubuntu1.18.04.1.

التفاصيل
تستفيد من بيانات الاعتماد النصية الواضحة في الذاكرة عن طريق تفريغ العملية واستخراج الأسطر التي لديها احتمالية عالية لاحتواء كلمات مرور نصية واضحة. ستحاول حساب احتمالية كل كلمة عن طريق فحص التجزئات في /etc/shadow، والتجزئات في الذاكرة، وعمليات البحث بالتعبير المنتظم. يقدم الإصدار 2.0 منفذ C نظيف يهدف إلى زيادة سرعة التنفيذ وقابلية النقل.
المشكلات المعروفة
- قد يفشل المتغير 32 بت من mimipenguin (بناء C) في مساحة مستخدم 64 بت لأنه لا يتعامل حاليًا بشكل كافٍ مع البحث في مساحة عنوان 64 بت
المتطلبات
الأنظمة المدعومة/المختبرة
- Kali 4.3.0 (rolling) x64 (gdm3)
- Ubuntu Desktop 12.04 LTS x64 (Gnome Keyring 3.18.3-0ubuntu2)
- Ubuntu Desktop 14.04.1 LTS x64 (Gnome Keyring 3.10.1-1ubuntu4.3, LightDM 1.10.6-0ubuntu1)
- Ubuntu Desktop 16.04 LTS x64 (Gnome Keyring 3.18.3-0ubuntu2)
- Ubuntu Desktop 16.04.4 LTS x64 (Gnome Keyring 3.18.3-0ubuntu2, LightDM 1.18.3-0ubuntu1.1)
- Ubuntu 18
- XUbuntu Desktop 16.04 x64 (Gnome Keyring 3.18.3-0ubuntu2)
- Archlinux x64 Gnome 3 (Gnome Keyring 3.20)
- OpenSUSE Leap 42.2 x64 (Gnome Keyring 3.20)
- VSFTPd 3.0.3-8+b1 (اتصالات عميل FTP نشطة)
- Apache2 2.4.25-3 (جلسات HTTP BASIC AUTH نشطة/قديمة) [اعتماد Gcore]
- openssh-server 1:7.3p1-1 (اتصالات SSH نشطة - استخدام sudo)
البناء
- لبناء إصدار المتغير C، قم بتشغيل
make في الدليل الجذر للمشروع
- لبناء ثنائي تصحيح مع طباعات التصحيح، قم بتشغيل
make debug
- لبناء ثنائيات مرتبطة بشكل ثابت، قم بتشغيل
make static
ملاحظات
- تتحرك كلمة المرور في الذاكرة - ما زلنا نعمل على تحقيق فعالية 100%.
- نخطط لتوسيع الدعم ومواقع بيانات الاعتماد الأخرى.
- نعمل على التوسع لبيئات غير سطح المكتب.
- خطأ معروف - أحيانًا يتسبب gcore في تعليق النص، هذه مشكلة في gcore.
- مفتوح لطلبات السحب والأبحاث المجتمعية.
- أبحاث LDAP (nscld winbind وغيرها) مخطط لها في المستقبل.
خارطة طريق التطوير
- تنفيذ الإبر في منفذ C (تسريع).
- إضافة وسيط اختياري لاستهداف مستخدمين محددين فقط (تسريع).
يتم نقل MimiPenguin ببطء إلى لغات متعددة لدعم جميع سيناريوهات ما بعد الاستغلال الممكنة. تم اقتراح خارطة الطريق أدناه بواسطة KINGSABRI لتتبع الإصدارات والميزات المختلفة. تشير "X" إلى دعم كامل بينما تشير "~" إلى ميزة بها أخطاء معروفة.
الاتصال
الترخيص
CC BY 4.0 licence - https://creativecommons.org/licenses/by/4.0/
شكر خاص
- the-useless-one لإزالة Gcore كاعتمادية، وتنظيف التبويبات، وإضافة خيار الإخراج، ومنفذ بايثون 3 كامل.
- gentilkiwi لـ Mimikatz، والإلهام والإشارة على تويتر.
- pugilist لتنظيف استخراج PID والاختبار.
- ianmiell لتنظيف بعض من كودي الفوضوي.
- w0rm لتحديد خطأ printf عند وجود أحرف خاصة.
- benichmt1 لتحديد مشكلة المصادقة المتعددة للمستخدمين.
- ChaitanyaHaritash لتحديد مشكلات الحالات الحدية للأحرف الخاصة.
- ImAWizardLizard لتنظيف مطابقات النمط باستخدام حلقة for.
- coreb1t لفحوصات بايثون 3، ودعم المعمارية، وإصلاحات أخرى.
- n1nj4sec لمنفذ بايثون 2 والدعم.
- KINGSABRI لاقتراح خارطة الطريق.
- bourgouinadrien لربط https://github.com/koalaman/shellcheck
- space-r7 و bcoles للعمل على منفذ وحدة Metasploit MimiPenguin