Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/vah13/extracttvpasswords
Cassage de Mots de PasseCriminalistique MémoireExploitationPost-ExploitationTests d'IntrusionRed Teaming
GitHubvah13/extracttvpasswords

extractTVpasswords

outil pour extraire les mots de passe de la mémoire de TeamViewer à l'aide de Frida

Voir le dépôt
4631154il y a 8 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Extraire le mot de passe de la mémoire de TeamViewer à l'aide de Frida (CVE-2018-14333)

  Bonjour, dans cet article nous souhaitons vous parler de nos petites recherches sur la sécurité des mots de passe dans TeamViewer. Cette méthode peut aider lors d'un pentest en post-exploitation pour accéder à une autre machine via TeamViewer.

Authentification automatique de TeamViewer

  Il y a quelques jours, je travaillais sur mon VPS cloud Windows avec TeamViewer (où j'avais configuré un mot de passe personnalisé). Après le travail, je me suis déconnecté ; à la connexion suivante, j'ai constaté que TeamViewer avait rempli le mot de passe automatiquement.

tw_interface

Je me dis : « Intéressant, comment puis-je accéder au mot de passe ? Comment le mot de passe est-il stocké sur mon ordinateur ? »

Emplacement du mot de passe

J'ai extrait la mémoire de TeamViewer et recherché le mot de passe avec grep. dump

Ooo oui, 😊 le mot de passe est stocké en mémoire au format Unicode. Il s'avère que si vous terminez votre session TeamViewer sans tuer le processus (ou sans quitter TeamViewer

menu

le mot de passe restera stocké en mémoire)

  Après analyse, nous avons compris que la première zone rouge est une donnée magique de début, et la seconde – une donnée magique de fin (de temps à autre, la donnée magique de fin a cette valeur = 00 00 00 20 00 00).

Script pour obtenir le mot de passe

Pour extraire les mots de passe de la mémoire, nous avons écrit deux mini-programmes, l'un en Python et l'autre en C++.

Merci à l'équipe Frida pour cet outil merveilleux ! Notre script Python s'attache au processus TeamViewer.exe, obtient l'adresse de base et la taille mémoire de chaque bibliothèque de ce processus. Ensuite, il extrait une à une les zones mémoire, recherche les parties commençant par les octets [00 88] et se terminant par les octets [00 00 00] puis les copie dans le tableau. L'étape suivante, et dernière, consiste à sélectionner les chaînes brutes de décodage final selon l'expression régulière et la politique de mots de passe.

python_work_example

Après l'exécution du code C++, vous obtiendrez cette vue : « asdQWE123 » est le mot de passe

cpp_poc

Pour l'avenir

  1. Les programmes peuvent bien extraire l'ID distant et les mots de passe, mais ils produisent aussi des faux positifs. Si nous avons du temps libre, nous essaierons de réduire le taux de faux positifs.
  2. Optimiser le code C++ depuis https://github.com/vah13/extractTVpasswords

exemples

exemple C++

cppex

exemple Python

pyex

@NewFranny

@vah_13

Télécharger l’outil