MimiPenguin 2.0
Ein Tool, um das Anmeldekennwort des aktuellen Linux-Desktop-Benutzers auszulesen. Inspiriert von der Idee hinter dem bekannten Windows-Tool mimikatz. Diesem wurde CVE-2018-20781 (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-20781) zugewiesen. Lustigerweise ist es nach GNOME Keyring 3.27.2 immer noch nicht behoben und funktioniert noch mit 3.28.0.2-1ubuntu1.18.04.1.

Details
Nutzt die Tatsache aus, dass Anmeldedaten im Klartext im Arbeitsspeicher vorliegen, indem der Prozess ausgedumpft und Zeilen extrahiert werden, die mit hoher Wahrscheinlichkeit Klartext-Passwörter enthalten. Es wird versucht, die Wahrscheinlichkeit jedes Wortes durch Überprüfung von Hashes in /etc/shadow, Hashes im Arbeitsspeicher und Regex-Suchen zu berechnen. Version 2.0 führt einen sauberen C-Port ein, der die Ausführungsgeschwindigkeit und Portabilität erhöht.
Bekannte Probleme
- Die 32-Bit-Variante von mimipenguin (C-Build) kann in einem 64-Bit-Benutzerbereich versagen, da sie derzeit die Suche in einem 64-Bit-Adressraum nicht ausreichend handhabt.
Erfordert
Unterstützte/Getestete Systeme
- Kali 4.3.0 (rolling) x64 (gdm3)
- Ubuntu Desktop 12.04 LTS x64 (Gnome Keyring 3.18.3-0ubuntu2)
- Ubuntu Desktop 14.04.1 LTS x64 (Gnome Keyring 3.10.1-1ubuntu4.3, LightDM 1.10.6-0ubuntu1)
- Ubuntu Desktop 16.04 LTS x64 (Gnome Keyring 3.18.3-0ubuntu2)
- Ubuntu Desktop 16.04.4 LTS x64 (Gnome Keyring 3.18.3-0ubuntu2, LightDM 1.18.3-0ubuntu1.1)
- Ubuntu 18
- XUbuntu Desktop 16.04 x64 (Gnome Keyring 3.18.3-0ubuntu2)
- Archlinux x64 Gnome 3 (Gnome Keyring 3.20)
- OpenSUSE Leap 42.2 x64 (Gnome Keyring 3.20)
- VSFTPd 3.0.3-8+b1 (Aktive FTP-Client-Verbindungen)
- Apache2 2.4.25-3 (Aktive/Alte HTTP-BASIC-AUTH-Sitzungen) [Gcore-Abhängigkeit]
- openssh-server 1:7.3p1-1 (Aktive SSH-Verbindungen - sudo-Nutzung)
Erstellung
- Um die C-Variante (Release) zu erstellen, führen Sie einfach
make im Stammverzeichnis des Projekts aus.
- Um ein Debug-Binary mit Debug-Ausgaben zu erstellen, führen Sie
make debug aus.
- Um statisch gelinkte Binärdateien zu erstellen, führen Sie
make static aus.
Hinweise
- Das Passwort bewegt sich im Arbeitsspeicher – wir arbeiten noch an 100% Effektivität.
- Geplant ist die Erweiterung der Unterstützung und anderer Orte für Anmeldedaten.
- Arbeitet an der Erweiterung auf Nicht-Desktop-Umgebungen.
- Bekannter Fehler – manchmal hängt gcore das Skript auf, das ist ein Problem mit gcore.
- Offen für Pull-Requests und Community-Forschung.
- LDAP-Forschung (nscld winbind usw.) für die Zukunft geplant.
Entwicklungs-Roadmap
- Nadeln im C-Port implementieren (Beschleunigung)
- Optionalen Parameter hinzufügen, um nur bestimmte Benutzer anzusprechen (Beschleunigung)
MimiPenguin wird langsam in mehrere Sprachen portiert, um alle möglichen Post-Exploit-Szenarien zu unterstützen. Die unten stehende Roadmap wurde von KINGSABRI vorgeschlagen, um die verschiedenen Versionen und Funktionen zu verfolgen. Ein "X" kennzeichnet volle Unterstützung, während "~" ein Feature mit bekannten Fehlern kennzeichnet.
Kontakt
Lizenz
CC BY 4.0 Lizenz - https://creativecommons.org/licenses/by/4.0/
Besonderer Dank
- the-useless-one für das Entfernen von Gcore als Abhängigkeit, Bereinigung der Tabs, Hinzufügen der Ausgabeoption und einen vollständigen Python3-Port.
- gentilkiwi für Mimikatz, die Inspiration und den Twitter-Shoutout.
- pugilist für die Bereinigung der PID-Extraktion und Tests.
- ianmiell für das Bereinigen meines chaotischen Codes.
- w0rm für das Identifizieren des printf-Fehlers bei Sonderzeichen.
- benichmt1 für das Identifizieren des Problems mit mehreren authentifizierten Benutzern.
- ChaitanyaHaritash für das Identifizieren von Sonderzeichen-Eckfällen.
- ImAWizardLizard für das Bereinigen der Musterübereinstimmungen mit einer for-Schleife.
- coreb1t für Python3-Prüfungen, Arch-Unterstützung, andere Fehlerbehebungen.
- n1nj4sec für einen Python2-Port und Unterstützung.
- KINGSABRI für den Roadmap-Vorschlag.
- bourgouinadrien für die Verlinkung von https://github.com/koalaman/shellcheck
- bcoles für das Hinzufügen weiterer Nadeln.
- space-r7 und bcoles für die Arbeit am Metasploit MimiPenguin-Modul