Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
mimikittenz — Un outil PowerShell de post-exploitation pour extraire des informations intéressantes de la mémoire. | Kitploit
Outils/GitHubGitHub/orlyjamie/mimikittenz
Criminalistique MémoireCollecte d'InformationsPost-ExploitationTests d'Intrusion
GitHuborlyjamie/mimikittenz

mimikittenz

Un outil PowerShell de post-exploitation pour extraire des informations intéressantes de la mémoire.

Voir le dépôt
1.9k332il y a 5 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

mimikittenz

mimikittenz est un outil PowerShell de post-exploitation qui utilise la fonction Windows ReadProcessMemory() afin d'extraire des mots de passe en texte clair de divers processus cibles.

mimikittenz peut également extraire facilement d'autres types d'informations intéressantes à partir de processus cibles en utilisant des motifs regex, y compris, mais sans s'y limiter :

  • Données TRACK2 (carte de crédit) provenant de processus marchands/POS
  • Données PII
  • Clés de chiffrement et toutes les autres bonnes choses

remarque : Cet outil cible l'espace mémoire des processus en cours d'exécution. Une fois qu'un processus est tué, sa mémoire « devrait » être nettoyée et inaccessible, mais il existe certains cas limites où cela ne se produit pas.

Capture(s) d'écran

Description

L'objectif de mimikittenz est de fournir une extraction de données sensibles au niveau utilisateur (sans privilèges administrateur) afin de maximiser les efforts de post-exploitation et d'augmenter la valeur des informations collectées par cible.

Actuellement, mimikittenz est capable d'extraire les informations d'identification suivantes de la mémoire :

#####Webmail#####

  • Gmail
  • Office365
  • Outlook Web

#####Comptabilité#####

  • Xero
  • MYOB

#####Accès distant#####

  • Juniper SSL-VPN
  • Citrix NetScaler
  • Remote Desktop Web Access 2012

#####Développement#####

  • Jira
  • Github
  • Bugzilla
  • Zendesk
  • Cpanel

#####IHateReverseEngineers#####

  • Malwr
  • VirusTotal
  • AnubisLabs

#####Divers#####

  • Dropbox
  • Microsoft Onedrive
  • AWS Web Services
  • Slack
  • Twitter
  • Facebook

Licence

https://creativecommons.org/licenses/by/4.0/

Personnalisation

  • Regex personnalisé - La syntaxe pour ajouter un regex personnalisé est la suivante :

[mimikittenz.MemProcInspector]::AddRegex("<NomDeLaCible>","<regex_ici>")

  • Processus cible personnalisé - Il suffit d'ajouter le nom de votre processus cible dans le tableau :

[mimikittenz.MemProcInspector]::InspectManyProcs("iexplore","chrome","firefox")

Contributions

J'adorerais voir la liste des regex et des processus cibles s'agrandir afin de construire une liste de cibles de post-exploitation complète.

Télécharger l’outil