
Outil de récupération d'identifiants multiplateforme qui extrait les mots de passe stockés des navigateurs, clients de messagerie, bases de données, mécanismes système et services réseau pour l'audit de sécurité et la post-exploitation.
Le projet LaZagne est une application open source utilisée pour récupérer un grand nombre de mots de passe stockés sur un ordinateur local. Chaque logiciel stocke ses mots de passe en utilisant différentes techniques (texte brut, API, algorithmes personnalisés, bases de données, etc.). Cet outil a été développé dans le but de trouver ces mots de passe pour les logiciels les plus couramment utilisés.

Ce projet a été ajouté à pupy en tant que module de post-exploitation. Le code Python sera interprété en mémoire sans toucher au disque et fonctionne sur les hôtes Windows et Linux.
Les versions autonomes sont maintenant disponibles ici : https://github.com/AlessandroZ/LaZagne/releases/
pip install -r requirements.txt
laZagne.exe all
laZagne.exe browsers
laZagne.exe browsers -firefox
laZagne.exe all -oN
laZagne.exe all -oA -output C:\Users\test\Desktop
laZagne.exe -h
laZagne.exe browsers -h
laZagne.exe all -vv
laZagne.exe all -quiet -oA
laZagne.exe all -password ZapataVive
Note : Pour les mots de passe WiFi \ Secrets Windows, lancez-le avec les privilèges d'administrateur (authentification UAC / sudo)
Note : Sous Mac OS, sans le mot de passe de l'utilisateur, il est très difficile de récupérer les mots de passe stockés sur l'ordinateur. Donc, je recommande d'utiliser l'une de ces options
laZagne all --password SuperSecurePassword
laZagne all -i
pyinstaller --additional-hooks-dir=. -F --onefile laZagne.py
python3 -m nuitka --standalone --onefile --include-package=lazagne laZagne.py
Veuillez vous référer au wiki avant d'ouvrir une issue pour comprendre comment compiler le projet ou développer un nouveau module. https://github.com/AlessandroZ/LaZagne/wiki
Si vous souhaitez soutenir mon travail en faisant un don, je l'apprécierais beaucoup :
| Windows | Linux | Mac |
|---|
| Navigateurs | 7Star Amigo Basilisk BlackHawk Brave Centbrowser Chedot Chrome Beta Chrome Canary Chromium Coccoc Comodo Dragon Comodo IceDragon Cyberfox DCBrowser Elements Browser Epic Privacy Browser Firefox Google Chrome Icecat K-Meleon Kometa Microsoft Edge Opera Opera GX Orbitum QQBrowser pale Moon SogouExplorer Sputnik Torch Uran Vivaldi Yandex | Brave Chromium Dissenter-Browser Firefox Google Chrome IceCat Microsoft Edge Opera SlimJet Vivaldi | Chrome Firefox |
| Messageries instantanées | Pidgin Psi Skype | Pidgin Psi | |
| Bases de données | DBVisualizer Postgresql Robomongo Squirrel SQLdevelopper | DBVisualizer Squirrel SQLdevelopper | |
| Jeux | GalconFusion Kalypsomedia RogueTale Turba | ||
| Git | Git pour Windows | ||
| Emails | Epyrus Interlink Outlook Thunderbird | Clawsmail Thunderbird | |
| Maven | Maven Apache | ||
| Dumps de mémoire | Keepass Méthode Mimikatz | Mot de passe système | |
| Multimédia | EyeCON | ||
| PHP | Composer | ||
| SVN | Tortoise | ||
| Administration système | Apache Directory Studio CoreFTP CyberDuck FileZilla FileZilla Server FTPNavigator OpenSSH OpenVPN mRemoteNG KeePass Fichiers de configuration (KeePass1, KeePass2) PuttyCM Rclone RDPManager VNC WinSCP Windows Subsystem for Linux | Apache Directory Studio AWS Docker Variable d'environnement FileZilla gFTP Fichiers d'historique Partages Clés privées SSH KeePass Fichiers de configuration (KeePassX, KeePass2) Grub Rclone | |
| WiFi | Réseau sans fil | Network Manager WPA Supplicant | |
| Stockage interne des mots de passe | Autologon MSCache Fichiers d'identifiants Credman Hash DPAPI Hashdump (LM/NT) Secret LSA Fichiers Vault | GNOME Keyring Kwallet Hashdump | Trousseaux Hashdump |