Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
mimipenguin — Una herramienta para volcar la contraseña de inicio de sesión del usuario actual de Linux | Kitploit
Herramientas/GitHubGitHub/huntergregal/mimipenguin
Ataques de ContraseñasPost-ExplotaciónPruebas de Penetración
GitHubhuntergregal/mimipenguin

mimipenguin

Una herramienta para volcar la contraseña de inicio de sesión del usuario actual de Linux

Ver Repositorio
4.2k648hace 11 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

MimiPenguin 2.0

Una herramienta para extraer la contraseña de inicio de sesión del usuario actual de escritorio Linux. Adaptada de la idea detrás de la popular herramienta de Windows mimikatz. Se le asignó CVE-2018-20781 (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-20781). Dato curioso: aún no se ha corregido después de GNOME Keyring 3.27.2 y sigue funcionando a partir de 3.28.0.2-1ubuntu1.18.04.1.

alt text

Detalles

Aprovecha las credenciales en texto claro en memoria volcando el proceso y extrayendo líneas que tienen una alta probabilidad de contener contraseñas en texto claro. Intentará calcular la probabilidad de cada palabra verificando hashes en /etc/shadow, hashes en memoria y búsquedas de expresiones regulares. La versión 2.0 introduce un puerto limpio en C que tiene como objetivo aumentar la velocidad de ejecución y la portabilidad.

Problemas conocidos

  • La variante de 32 bits de mimipenguin (compilación C) puede fallar en un espacio de usuario de 64 bits ya que actualmente no maneja adecuadamente la búsqueda en un espacio de direcciones de 64 bits.

Requisitos

  • permisos de root

Sistemas compatibles/probados

  • Kali 4.3.0 (rolling) x64 (gdm3)
  • Ubuntu Desktop 12.04 LTS x64 (Gnome Keyring 3.18.3-0ubuntu2)
  • Ubuntu Desktop 14.04.1 LTS x64 (Gnome Keyring 3.10.1-1ubuntu4.3, LightDM 1.10.6-0ubuntu1)
  • Ubuntu Desktop 16.04 LTS x64 (Gnome Keyring 3.18.3-0ubuntu2)
  • Ubuntu Desktop 16.04.4 LTS x64 (Gnome Keyring 3.18.3-0ubuntu2, LightDM 1.18.3-0ubuntu1.1)
  • Ubuntu 18
  • XUbuntu Desktop 16.04 x64 (Gnome Keyring 3.18.3-0ubuntu2)
  • Archlinux x64 Gnome 3 (Gnome Keyring 3.20)
  • OpenSUSE Leap 42.2 x64 (Gnome Keyring 3.20)
  • VSFTPd 3.0.3-8+b1 (Conexiones activas de clientes FTP)
  • Apache2 2.4.25-3 (Sesiones activas/antiguas de autenticación básica HTTP) [Dependencia de Gcore]
  • openssh-server 1:7.3p1-1 (Conexiones SSH activas - uso de sudo)

Compilación

  • Para compilar la variante C de lanzamiento simplemente ejecute make en el directorio raíz del proyecto
  • Para compilar un binario de depuración con impresiones de depuración ejecute make debug
  • Para compilar binarios enlazados estáticamente ejecute make static

Notas

  • La contraseña se mueve en la memoria - todavía afinando para lograr un 100% de efectividad
  • Se planea expandir el soporte y otras ubicaciones de credenciales
  • Trabajando en expandir a entornos no gráficos
  • Error conocido - a veces gcore cuelga el script, esto es un problema con gcore
  • Abierto a pull requests e investigación comunitaria
  • Investigación de LDAP (nscld winbind etc) planificada para el futuro

Hoja de ruta de desarrollo

  • Implementar agujas en el puerto C (acelerar)
  • Añadir argumento opcional para apuntar solo a usuarios específicos (acelerar)

MimiPenguin se está portando lentamente a múltiples lenguajes para soportar todos los escenarios post-explotación posibles. La hoja de ruta a continuación fue sugerida por KINGSABRI para rastrear las diversas versiones y características. Una "X" denota soporte completo mientras que un "~" denota una característica con errores conocidos.

Contacto

  • Twitter: @huntergregal
  • Website: huntergregal.com
  • Github: huntergregal

Licencia

Licencia CC BY 4.0 - https://creativecommons.org/licenses/by/4.0/

Agradecimientos especiales

  • the-useless-one por eliminar Gcore como dependencia, limpiar tabuladores, añadir opción de salida y un puerto completo a python3
  • gentilkiwi por Mimikatz, la inspiración y el saludo en twitter
  • pugilist por limpiar la extracción de PID y las pruebas
  • ianmiell por limpiar parte de mi código desordenado
  • w0rm por identificar el error de printf cuando hay caracteres especiales
  • benichmt1 por identificar el problema de múltiples usuarios autenticados
  • ChaitanyaHaritash por identificar problemas de casos límite con caracteres especiales
  • ImAWizardLizard por limpiar las coincidencias de patrones con un bucle for
  • coreb1t por comprobaciones de python3, soporte para arch, otras correcciones
  • n1nj4sec por un puerto a python2 y soporte
  • KINGSABRI por la propuesta de hoja de ruta
  • bourgouinadrien por enlazar https://github.com/koalaman/shellcheck
  • bcoles por añadir más agujas
  • space-r7 y bcoles por el trabajo en el puerto del módulo MimiPenguin de Metasploit
Descargar herramienta
Característica.sh.py
Contraseña de GDM (Kali Desktop, Debian Desktop)~X
Gnome Keyring (Ubuntu Desktop, ArchLinux Desktop)~X
LightDM (Ubuntu Desktop)XX
VSFTPd (Conexiones FTP activas)XX
Apache2 (Sesiones activas de autenticación básica HTTP)~~
OpenSSH (Sesiones SSH activas - Uso de sudo)~~