Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
mimipenguin — Ein Werkzeug zum Auslesen des Login-Passworts des aktuellen Linux-Benutzers. | Kitploit
Tools/GitHubGitHub/huntergregal/mimipenguin
PasswortangriffePost-ExploitationPenetrationstests
GitHubhuntergregal/mimipenguin

mimipenguin

Ein Werkzeug zum Auslesen des Login-Passworts des aktuellen Linux-Benutzers.

Repository anzeigen
4.2k648vor 11 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

MimiPenguin 2.0

Ein Tool, um das Anmeldekennwort des aktuellen Linux-Desktop-Benutzers auszulesen. Inspiriert von der Idee hinter dem bekannten Windows-Tool mimikatz. Diesem wurde CVE-2018-20781 (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-20781) zugewiesen. Lustigerweise ist es nach GNOME Keyring 3.27.2 immer noch nicht behoben und funktioniert noch mit 3.28.0.2-1ubuntu1.18.04.1.

alt text

Details

Nutzt die Tatsache aus, dass Anmeldedaten im Klartext im Arbeitsspeicher vorliegen, indem der Prozess ausgedumpft und Zeilen extrahiert werden, die mit hoher Wahrscheinlichkeit Klartext-Passwörter enthalten. Es wird versucht, die Wahrscheinlichkeit jedes Wortes durch Überprüfung von Hashes in /etc/shadow, Hashes im Arbeitsspeicher und Regex-Suchen zu berechnen. Version 2.0 führt einen sauberen C-Port ein, der die Ausführungsgeschwindigkeit und Portabilität erhöht.

Bekannte Probleme

  • Die 32-Bit-Variante von mimipenguin (C-Build) kann in einem 64-Bit-Benutzerbereich versagen, da sie derzeit die Suche in einem 64-Bit-Adressraum nicht ausreichend handhabt.

Erfordert

  • Root-Rechte

Unterstützte/Getestete Systeme

  • Kali 4.3.0 (rolling) x64 (gdm3)
  • Ubuntu Desktop 12.04 LTS x64 (Gnome Keyring 3.18.3-0ubuntu2)
  • Ubuntu Desktop 14.04.1 LTS x64 (Gnome Keyring 3.10.1-1ubuntu4.3, LightDM 1.10.6-0ubuntu1)
  • Ubuntu Desktop 16.04 LTS x64 (Gnome Keyring 3.18.3-0ubuntu2)
  • Ubuntu Desktop 16.04.4 LTS x64 (Gnome Keyring 3.18.3-0ubuntu2, LightDM 1.18.3-0ubuntu1.1)
  • Ubuntu 18
  • XUbuntu Desktop 16.04 x64 (Gnome Keyring 3.18.3-0ubuntu2)
  • Archlinux x64 Gnome 3 (Gnome Keyring 3.20)
  • OpenSUSE Leap 42.2 x64 (Gnome Keyring 3.20)
  • VSFTPd 3.0.3-8+b1 (Aktive FTP-Client-Verbindungen)
  • Apache2 2.4.25-3 (Aktive/Alte HTTP-BASIC-AUTH-Sitzungen) [Gcore-Abhängigkeit]
  • openssh-server 1:7.3p1-1 (Aktive SSH-Verbindungen - sudo-Nutzung)

Erstellung

  • Um die C-Variante (Release) zu erstellen, führen Sie einfach make im Stammverzeichnis des Projekts aus.
  • Um ein Debug-Binary mit Debug-Ausgaben zu erstellen, führen Sie make debug aus.
  • Um statisch gelinkte Binärdateien zu erstellen, führen Sie make static aus.

Hinweise

  • Das Passwort bewegt sich im Arbeitsspeicher – wir arbeiten noch an 100% Effektivität.
  • Geplant ist die Erweiterung der Unterstützung und anderer Orte für Anmeldedaten.
  • Arbeitet an der Erweiterung auf Nicht-Desktop-Umgebungen.
  • Bekannter Fehler – manchmal hängt gcore das Skript auf, das ist ein Problem mit gcore.
  • Offen für Pull-Requests und Community-Forschung.
  • LDAP-Forschung (nscld winbind usw.) für die Zukunft geplant.

Entwicklungs-Roadmap

  • Nadeln im C-Port implementieren (Beschleunigung)
  • Optionalen Parameter hinzufügen, um nur bestimmte Benutzer anzusprechen (Beschleunigung)

MimiPenguin wird langsam in mehrere Sprachen portiert, um alle möglichen Post-Exploit-Szenarien zu unterstützen. Die unten stehende Roadmap wurde von KINGSABRI vorgeschlagen, um die verschiedenen Versionen und Funktionen zu verfolgen. Ein "X" kennzeichnet volle Unterstützung, während "~" ein Feature mit bekannten Fehlern kennzeichnet.

Kontakt

  • Twitter: @huntergregal
  • Website: huntergregal.com
  • Github: huntergregal

Lizenz

CC BY 4.0 Lizenz - https://creativecommons.org/licenses/by/4.0/

Besonderer Dank

  • the-useless-one für das Entfernen von Gcore als Abhängigkeit, Bereinigung der Tabs, Hinzufügen der Ausgabeoption und einen vollständigen Python3-Port.
  • gentilkiwi für Mimikatz, die Inspiration und den Twitter-Shoutout.
  • pugilist für die Bereinigung der PID-Extraktion und Tests.
  • ianmiell für das Bereinigen meines chaotischen Codes.
  • w0rm für das Identifizieren des printf-Fehlers bei Sonderzeichen.
  • benichmt1 für das Identifizieren des Problems mit mehreren authentifizierten Benutzern.
  • ChaitanyaHaritash für das Identifizieren von Sonderzeichen-Eckfällen.
  • ImAWizardLizard für das Bereinigen der Musterübereinstimmungen mit einer for-Schleife.
  • coreb1t für Python3-Prüfungen, Arch-Unterstützung, andere Fehlerbehebungen.
  • n1nj4sec für einen Python2-Port und Unterstützung.
  • KINGSABRI für den Roadmap-Vorschlag.
  • bourgouinadrien für die Verlinkung von https://github.com/koalaman/shellcheck
  • bcoles für das Hinzufügen weiterer Nadeln.
  • space-r7 und bcoles für die Arbeit am Metasploit MimiPenguin-Modul
Tool herunterladen
Feature.sh.py
GDM-Passwort (Kali Desktop, Debian Desktop)~X
Gnome Keyring (Ubuntu Desktop, ArchLinux Desktop)~X
LightDM (Ubuntu Desktop)XX
VSFTPd (Aktive FTP-Verbindungen)XX
Apache2 (Aktive HTTP Basic Auth Sitzungen)~~
OpenSSH (Aktive SSH-Sitzungen - Sudo-Nutzung)~~