Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
mimipenguin — वर्तमान लिनक्स उपयोगकर्ता से लॉगिन पासवर्ड डंप करने का एक उपकरण | Kitploit
उपकरण/GitHubGitHub/huntergregal/mimipenguin
पासवर्ड हमलेपोस्ट-शोषणपेनिट्रेशन टेस्टिंग
GitHubhuntergregal/mimipenguin

mimipenguin

वर्तमान लिनक्स उपयोगकर्ता से लॉगिन पासवर्ड डंप करने का एक उपकरण

रिपॉजिटरी देखें
4.2k64811 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

MimiPenguin 2.0

एक उपकरण जो वर्तमान लिनक्स डेस्कटॉप उपयोगकर्ता का लॉगिन पासवर्ड डंप करता है। लोकप्रिय विंडोज टूल mimikatz के विचार से अनुकूलित। इसे CVE-2018-20781 (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-20781) सौंपा गया था। मज़ेदार तथ्य यह है कि GNOME Keyring 3.27.2 के बाद भी इसे ठीक नहीं किया गया है और यह अभी भी 3.28.0.2-1ubuntu1.18.04.1 पर काम करता है।

alt text

विवरण

मेमोरी में साफ़-पाठ क्रेडेंशियल्स का लाभ उठाकर प्रक्रिया को डंप करता है और उन पंक्तियों को निकालता है जिनमें साफ़-पाठ पासवर्ड होने की उच्च संभावना है। /etc/shadow में हैश, मेमोरी में हैश और regex खोजों की जाँच करके प्रत्येक शब्द की संभावना की गणना करने का प्रयास करेगा। 2.0 एक स्वच्छ C पोर्ट प्रस्तुत करता है जिसका उद्देश्य निष्पादन की गति और पोर्टेबिलिटी को बढ़ाना है।

ज्ञात समस्याएँ

  • mimipenguin का 32-बिट वेरिएंट (C बिल्ड) 64-बिट यूज़रस्पेस में विफल हो सकता है क्योंकि यह वर्तमान में 64-बिट एड्रेस स्पेस की खोज को पर्याप्त रूप से संभाल नहीं पाता है।

आवश्यकताएँ

  • रूट अनुमतियाँ

समर्थित/परीक्षित सिस्टम

  • Kali 4.3.0 (रोलिंग) x64 (gdm3)
  • Ubuntu Desktop 12.04 LTS x64 (Gnome Keyring 3.18.3-0ubuntu2)
  • Ubuntu Desktop 14.04.1 LTS x64 (Gnome Keyring 3.10.1-1ubuntu4.3, LightDM 1.10.6-0ubuntu1)
  • Ubuntu Desktop 16.04 LTS x64 (Gnome Keyring 3.18.3-0ubuntu2)
  • Ubuntu Desktop 16.04.4 LTS x64 (Gnome Keyring 3.18.3-0ubuntu2, LightDM 1.18.3-0ubuntu1.1)
  • Ubuntu 18
  • XUbuntu Desktop 16.04 x64 (Gnome Keyring 3.18.3-0ubuntu2)
  • Archlinux x64 Gnome 3 (Gnome Keyring 3.20)
  • OpenSUSE Leap 42.2 x64 (Gnome Keyring 3.20)
  • VSFTPd 3.0.3-8+b1 (सक्रिय FTP क्लाइंट कनेक्शन)
  • Apache2 2.4.25-3 (सक्रिय/पुराने HTTP BASIC AUTH सत्र) [Gcore निर्भरता]
  • openssh-server 1:7.3p1-1 (सक्रिय SSH कनेक्शन - sudo उपयोग)

निर्माण

  • C वेरिएंट रिलीज़ बनाने के लिए बस प्रोजेक्ट की रूट डायरेक्टरी में make चलाएँ।
  • डीबग प्रिंट के साथ डीबग बाइनरी बनाने के लिए make debug चलाएँ।
  • स्टैटिक लिंक्ड बाइनरी बनाने के लिए make static चलाएँ।

नोट्स

  • पासवर्ड मेमोरी में घूमता है - अभी भी 100% प्रभावशीलता पर ध्यान केंद्रित कर रहे हैं।
  • समर्थन और अन्य क्रेडेंशियल स्थानों का विस्तार करने की योजना।
  • गैर-डेस्कटॉप वातावरण में विस्तार पर काम कर रहे हैं।
  • ज्ञात बग - कभी-कभी gcore स्क्रिप्ट को हैंग कर देता है, यह gcore के साथ एक समस्या है।
  • पुल रिक्वेस्ट और सामुदायिक अनुसंधान के लिए खुला है।
  • LDAP अनुसंधान (nscld winbind आदि) भविष्य के लिए योजनाबद्ध।

विकास रोडमैप

  • C पोर्ट में सुइयों को लागू करें (गति बढ़ाएँ)
  • केवल विशिष्ट उपयोगकर्ताओं को लक्षित करने के लिए वैकल्पिक आर्ग जोड़ें (गति बढ़ाएँ)

MimiPenguin को धीरे-धीरे कई भाषाओं में पोर्ट किया जा रहा है ताकि सभी संभावित पोस्ट-एक्सप्लॉइट परिदृश्यों का समर्थन किया जा सके। नीचे दिया गया रोडमैप KINGSABRI द्वारा विभिन्न संस्करणों और सुविधाओं को ट्रैक करने के लिए सुझाया गया था। "X" पूर्ण समर्थन को दर्शाता है जबकि "~" ज्ञात बग वाली सुविधा को दर्शाता है।

संपर्क

  • Twitter: @huntergregal
  • Website: huntergregal.com
  • Github: huntergregal

लाइसेंस

CC BY 4.0 licence - https://creativecommons.org/licenses/by/4.0/

विशेष धन्यवाद

  • the-useless-one को Gcore को निर्भरता के रूप में हटाने, टैब साफ करने, आउटपुट विकल्प जोड़ने और पूर्ण python3 पोर्ट के लिए धन्यवाद।
  • gentilkiwi को Mimikatz, प्रेरणा और ट्विटर शाउटआउट के लिए धन्यवाद।
  • pugilist को PID निष्कर्षण साफ करने और परीक्षण के लिए धन्यवाद।
  • ianmiell को मेरे कुछ गंदे कोड को साफ करने के लिए धन्यवाद।
  • w0rm को विशेष वर्णों के शामिल होने पर printf त्रुटि की पहचान करने के लिए धन्यवाद।
  • benichmt1 को एकाधिक प्रमाणित उपयोगकर्ताओं की समस्या की पहचान करने के लिए धन्यवाद।
  • ChaitanyaHaritash को विशेष वर्ण एज केस समस्याओं की पहचान करने के लिए धन्यवाद।
  • ImAWizardLizard को for लूप के साथ पैटर्न मैच साफ करने के लिए धन्यवाद।
  • coreb1t को python3 जांच, आर्क समर्थन, अन्य सुधारों के लिए धन्यवाद।
  • n1nj4sec को python2 पोर्ट और समर्थन के लिए धन्यवाद।
  • KINGSABRI को रोडमैप प्रस्ताव के लिए धन्यवाद।
  • bourgouinadrien को https://github.com/koalaman/shellcheck लिंक करने के लिए धन्यवाद।
  • bcoles को और सुइयां जोड़ने के लिए धन्यवाद।
  • space-r7 और bcoles को Metasploit MimiPenguin module पोर्ट पर काम करने के लिए धन्यवाद।
टूल डाउनलोड करें
Feature.sh.py
GDM password (Kali Desktop, Debian Desktop)~X
Gnome Keyring (Ubuntu Desktop, ArchLinux Desktop)~X
LightDM (Ubuntu Desktop)XX
VSFTPd (Active FTP Connections)XX
Apache2 (Active HTTP Basic Auth Sessions)~~
OpenSSH (Active SSH Sessions - Sudo Usage)~~