Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
mimipenguin — أداة لاستخراج كلمة مرور تسجيل الدخول من مستخدم لينكس الحالي | Kitploit
أدوات/GitHubGitHub/huntergregal/mimipenguin
هجمات كلمات المرورما بعد الاستغلالاختبار الاختراق
GitHubhuntergregal/mimipenguin

mimipenguin

أداة لاستخراج كلمة مرور تسجيل الدخول من مستخدم لينكس الحالي

عرض المستودع
4.2k6483منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

MimiPenguin 2.0

أداة لتفريغ كلمة مرور تسجيل الدخول لمستخدم سطح المكتب الحالي في لينكس. مقتبسة من الفكرة وراء الأداة الشهيرة mimikatz لنظام ويندوز. تم تعيينها CVE-2018-20781 (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-20781). حقيقة طريفة: لا تزال غير مصححة بعد GNOME Keyring 3.27.2 وما زالت تعمل حتى 3.28.0.2-1ubuntu1.18.04.1.

alt text

التفاصيل

تستفيد من بيانات الاعتماد النصية الواضحة في الذاكرة عن طريق تفريغ العملية واستخراج الأسطر التي لديها احتمالية عالية لاحتواء كلمات مرور نصية واضحة. ستحاول حساب احتمالية كل كلمة عن طريق فحص التجزئات في /etc/shadow، والتجزئات في الذاكرة، وعمليات البحث بالتعبير المنتظم. يقدم الإصدار 2.0 منفذ C نظيف يهدف إلى زيادة سرعة التنفيذ وقابلية النقل.

المشكلات المعروفة

  • قد يفشل المتغير 32 بت من mimipenguin (بناء C) في مساحة مستخدم 64 بت لأنه لا يتعامل حاليًا بشكل كافٍ مع البحث في مساحة عنوان 64 بت

المتطلبات

  • صلاحيات الجذر

الأنظمة المدعومة/المختبرة

  • Kali 4.3.0 (rolling) x64 (gdm3)
  • Ubuntu Desktop 12.04 LTS x64 (Gnome Keyring 3.18.3-0ubuntu2)
  • Ubuntu Desktop 14.04.1 LTS x64 (Gnome Keyring 3.10.1-1ubuntu4.3, LightDM 1.10.6-0ubuntu1)
  • Ubuntu Desktop 16.04 LTS x64 (Gnome Keyring 3.18.3-0ubuntu2)
  • Ubuntu Desktop 16.04.4 LTS x64 (Gnome Keyring 3.18.3-0ubuntu2, LightDM 1.18.3-0ubuntu1.1)
  • Ubuntu 18
  • XUbuntu Desktop 16.04 x64 (Gnome Keyring 3.18.3-0ubuntu2)
  • Archlinux x64 Gnome 3 (Gnome Keyring 3.20)
  • OpenSUSE Leap 42.2 x64 (Gnome Keyring 3.20)
  • VSFTPd 3.0.3-8+b1 (اتصالات عميل FTP نشطة)
  • Apache2 2.4.25-3 (جلسات HTTP BASIC AUTH نشطة/قديمة) [اعتماد Gcore]
  • openssh-server 1:7.3p1-1 (اتصالات SSH نشطة - استخدام sudo)

البناء

  • لبناء إصدار المتغير C، قم بتشغيل make في الدليل الجذر للمشروع
  • لبناء ثنائي تصحيح مع طباعات التصحيح، قم بتشغيل make debug
  • لبناء ثنائيات مرتبطة بشكل ثابت، قم بتشغيل make static

ملاحظات

  • تتحرك كلمة المرور في الذاكرة - ما زلنا نعمل على تحقيق فعالية 100%.
  • نخطط لتوسيع الدعم ومواقع بيانات الاعتماد الأخرى.
  • نعمل على التوسع لبيئات غير سطح المكتب.
  • خطأ معروف - أحيانًا يتسبب gcore في تعليق النص، هذه مشكلة في gcore.
  • مفتوح لطلبات السحب والأبحاث المجتمعية.
  • أبحاث LDAP (nscld winbind وغيرها) مخطط لها في المستقبل.

خارطة طريق التطوير

  • تنفيذ الإبر في منفذ C (تسريع).
  • إضافة وسيط اختياري لاستهداف مستخدمين محددين فقط (تسريع).

يتم نقل MimiPenguin ببطء إلى لغات متعددة لدعم جميع سيناريوهات ما بعد الاستغلال الممكنة. تم اقتراح خارطة الطريق أدناه بواسطة KINGSABRI لتتبع الإصدارات والميزات المختلفة. تشير "X" إلى دعم كامل بينما تشير "~" إلى ميزة بها أخطاء معروفة.

الاتصال

  • Twitter: @huntergregal
  • الموقع الإلكتروني: huntergregal.com
  • جيثب: huntergregal

الترخيص

CC BY 4.0 licence - https://creativecommons.org/licenses/by/4.0/

شكر خاص

  • the-useless-one لإزالة Gcore كاعتمادية، وتنظيف التبويبات، وإضافة خيار الإخراج، ومنفذ بايثون 3 كامل.
  • gentilkiwi لـ Mimikatz، والإلهام والإشارة على تويتر.
  • pugilist لتنظيف استخراج PID والاختبار.
  • ianmiell لتنظيف بعض من كودي الفوضوي.
  • w0rm لتحديد خطأ printf عند وجود أحرف خاصة.
  • benichmt1 لتحديد مشكلة المصادقة المتعددة للمستخدمين.
  • ChaitanyaHaritash لتحديد مشكلات الحالات الحدية للأحرف الخاصة.
  • ImAWizardLizard لتنظيف مطابقات النمط باستخدام حلقة for.
  • coreb1t لفحوصات بايثون 3، ودعم المعمارية، وإصلاحات أخرى.
  • n1nj4sec لمنفذ بايثون 2 والدعم.
  • KINGSABRI لاقتراح خارطة الطريق.
  • bourgouinadrien لربط https://github.com/koalaman/shellcheck
  • space-r7 و bcoles للعمل على منفذ وحدة Metasploit MimiPenguin
تنزيل الأداة
Feature.sh.py
GDM password (Kali Desktop, Debian Desktop)~X
Gnome Keyring (Ubuntu Desktop, ArchLinux Desktop)~X
LightDM (Ubuntu Desktop)XX
VSFTPd (Active FTP Connections)XX
Apache2 (Active HTTP Basic Auth Sessions)~~
OpenSSH (Active SSH Sessions - Sudo Usage)~~