
Una herramienta powershell de post-explotación para extraer información jugosa de la memoria.
mimikittenz es una herramienta de PowerShell para post-explotación que utiliza la función de Windows ReadProcessMemory() para extraer contraseñas en texto plano de varios procesos objetivo.
mimikittenz también puede extraer fácilmente otros tipos de información jugosa de procesos objetivo usando patrones regex, incluyendo pero no limitado a:
nota: Esta herramienta apunta al espacio de direcciones de memoria de procesos en ejecución; una vez que un proceso es eliminado, su memoria 'debería' limpiarse y volverse inaccesible, sin embargo existen algunos casos extremos en los que esto no ocurre.
El objetivo de mimikittenz es proporcionar extracción de datos sensibles a nivel de usuario (sin privilegios de administrador) para maximizar los esfuerzos de post-explotación y aumentar el valor de la información recolectada por objetivo.
Actualmente mimikittenz puede extraer las siguientes credenciales de la memoria:
#####Correo web#####
#####Contabilidad#####
#####Acceso remoto#####
#####Desarrollo#####
#####IHateReverseEngineers#####
#####Varios#####
https://creativecommons.org/licenses/by/4.0/
[mimikittenz.MemProcInspector]::AddRegex("<NameOfTarget>","<regex_here>")
[mimikittenz.MemProcInspector]::InspectManyProcs("iexplore","chrome","firefox")
Me encantaría ver crecer la lista de expresiones regulares y procesos objetivo para construir una lista de objetivos de post-explotación completa.