Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
extractTVpasswords — herramienta para extraer contraseñas de la memoria de TeamViewer usando Frida | Kitploit
Herramientas/GitHubGitHub/vah13/extracttvpasswords
Descifrado de ContraseñasForensia de MemoriaExplotaciónPost-ExplotaciónPruebas de PenetraciónRed Teaming
GitHubvah13/extracttvpasswords

extractTVpasswords

herramienta para extraer contraseñas de la memoria de TeamViewer usando Frida

Ver Repositorio
463115hace 8 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Extraer contraseña de la memoria de TeamViewer usando Frida (CVE-2018-14333)

  Hola a todos, en este artículo queremos contarles sobre nuestra pequeña investigación acerca de la seguridad de las contraseñas en TeamViewer. El método puede ayudar durante el pentest en la fase de post-explotación para obtener acceso a otra máquina usando TeamViewer.

Autenticación automática de TeamViewer

  Hace unos días trabajé en mi VPS en la nube con Windows usando TeamViewer (donde configuré una contraseña personalizada). Después del trabajo me desconecté, y la siguiente vez que quise conectarme, vi que TeamViewer había rellenado automáticamente la contraseña.

tw_interface

Pienso: «Interesante, ¿cómo puedo acceder a la contraseña? ¿Cómo se almacena la contraseña en mi computadora?»

Ubicación de la contraseña

Volqué la memoria de TeamViewer y busqué la contraseña con grep. dump

Ooo sí, 😊 la contraseña en la memoria se almacena en formato Unicode. Resulta que si terminas de trabajar con TeamViewer y no matas el proceso (o no sales de TeamViewer

menu

la contraseña permanecerá almacenada en la memoria)

  Después de analizar, entendimos que la primera área roja son los datos mágicos de inicio, y la segunda son los datos mágicos de fin (de vez en cuando, los datos mágicos de fin tienen este valor = 00 00 00 20 00 00).

Script para obtener la contraseña

Para extraer contraseñas de la memoria escribimos dos miniprogramas, en lenguaje Python y C++.

¡Gracias al equipo de Frida por esta maravillosa herramienta! Nuestro script en Python se adjunta al proceso TeamViewer.exe, obtiene la dirección base y el tamaño de memoria de cada librería en este proceso. Después, vuelca área por área de memoria, busca partes con bytes [00 88] al inicio y bytes [00 00 00] al final y las copia en un array. El siguiente y último paso es elegir las filas de decodificación final según la expresión regular y la política de contraseñas.

python_work_example

Después de ejecutar el código en C++, obtendrás esta vista «asdQWE123» es la contraseña

cpp_poc

Para el futuro

  1. Los programas pueden extraer bien la ID remota y las contraseñas, pero también obtienen algunos falsos positivos. Si tenemos tiempo libre, intentaremos reducir la tasa de falsos positivos.
  2. Optimizar el código en C++ de https://github.com/vah13/extractTVpasswords

ejemplos

ejemplo en C++

cppex

ejemplo en Python

pyex

@NewFranny

@vah_13

Descargar herramienta