
Plattformübergreifendes Tool zur Wiederherstellung von Anmeldeinformationen, das gespeicherte Passwörter aus Browsern, E-Mail-Clients, Datenbanken, Systemmechanismen und Netzwerkdiensten extrahiert – für Sicherheitsaudits und Post-Exploitation.
Das LaZagne-Projekt ist eine Open-Source-Anwendung, die dazu dient, viele Passwörter zu extrahieren, die auf einem lokalen Computer gespeichert sind. Jede Software speichert ihre Passwörter mit unterschiedlichen Methoden (Klartext, APIs, benutzerdefinierte Algorithmen, Datenbanken usw.). Dieses Tool wurde entwickelt, um diese Passwörter für die am häufigsten verwendete Software zu finden.

Dieses Projekt wurde zu pupy als Post-Exploitation-Modul hinzugefügt. Python-Code wird im Speicher interpretiert, ohne die Festplatte zu berühren, und es funktioniert unter Windows und Linux.
Eigenständige Versionen sind jetzt hier verfügbar: https://github.com/AlessandroZ/LaZagne/releases/
pip install -r requirements.txt
laZagne.exe all
laZagne.exe browsers
laZagne.exe browsers -firefox
laZagne.exe all -oN
laZagne.exe all -oA -output C:\Users\test\Desktop
laZagne.exe -h
laZagne.exe browsers -h
laZagne.exe all -vv
laZagne.exe all -quiet -oA
laZagne.exe all -password ZapataVive
Hinweis: Für WLAN-Passwörter \ Windows-Geheimnisse starten Sie es mit Administratorrechten (UAC-Authentifizierung / sudo)
Hinweis: Unter Mac OS ist es ohne das Benutzerpasswort sehr schwierig, auf dem Computer gespeicherte Passwörter abzurufen. Daher empfehle ich eine dieser Optionen:
laZagne all --password SuperSecurePassword
laZagne all -i
pyinstaller --additional-hooks-dir=. -F --onefile laZagne.py
python3 -m nuitka --standalone --onefile --include-package=lazagne laZagne.py
Bitte lesen Sie das Wiki, bevor Sie ein Issue öffnen, um zu verstehen, wie das Projekt kompiliert oder ein neues Modul entwickelt wird. https://github.com/AlessandroZ/LaZagne/wiki
Wenn Sie meine Arbeit durch eine Spende unterstützen möchten, würde ich mich sehr freuen:
| Windows | Linux | Mac |
|---|
| Browser | 7Star Amigo Basilisk BlackHawk Brave Centbrowser Chedot Chrome Beta Chrome Canary Chromium Coccoc Comodo Dragon Comodo IceDragon Cyberfox DCBrowser Elements Browser Epic Privacy Browser Firefox Google Chrome Icecat K-Meleon Kometa Microsoft Edge Opera Opera GX Orbitum QQBrowser pale Moon SogouExplorer Sputnik Torch Uran Vivaldi Yandex | Brave Chromium Dissenter-Browser Firefox Google Chrome IceCat Microsoft Edge Opera SlimJet Vivaldi | Chrome Firefox |
| Chats | Pidgin Psi Skype | Pidgin Psi | |
| Datenbanken | DBVisualizer Postgresql Robomongo Squirrel SQLdevelopper | DBVisualizer Squirrel SQLdevelopper | |
| Spiele | GalconFusion Kalypsomedia RogueTale Turba | ||
| Git | Git für Windows | ||
| E-Mails | Epyrus Interlink Outlook Thunderbird | Clawsmail Thunderbird | |
| Maven | Maven Apache | ||
| Speicherabbilder | Keepass Mimikatz-Methode | Systempasswort | |
| Multimedia | EyeCON | ||
| PHP | Composer | ||
| SVN | Tortoise | ||
| Systemadministration | Apache Directory Studio CoreFTP CyberDuck FileZilla FileZilla Server FTPNavigator OpenSSH OpenVPN mRemoteNG KeePass-Konfigurationsdateien (KeePass1, KeePass2) PuttyCM Rclone RDPManager VNC WinSCP Windows-Subsystem für Linux | Apache Directory Studio AWS Docker Umgebungsvariable FileZilla gFTP Verlaufsdateien Freigaben SSH-Private-Keys KeePass-Konfigurationsdateien (KeePassX, KeePass2) Grub Rclone | |
| WLAN | Drahtloses Netzwerk | Network Manager WPA Supplicant | |
| Interne Mechanismen der Passwortspeicherung | Autologon MSCache Credential Files Credman DPAPI-Hash Hashdump (LM/NT) LSA Secret Vault-Dateien | GNOME Keyring Kwallet Hashdump | Keychains Hashdump |