MimiPenguin 2.0
एक उपकरण जो वर्तमान लिनक्स डेस्कटॉप उपयोगकर्ता का लॉगिन पासवर्ड डंप करता है। लोकप्रिय विंडोज टूल mimikatz के विचार से अनुकूलित। इसे CVE-2018-20781 (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-20781) सौंपा गया था। मज़ेदार तथ्य यह है कि GNOME Keyring 3.27.2 के बाद भी इसे ठीक नहीं किया गया है और यह अभी भी 3.28.0.2-1ubuntu1.18.04.1 पर काम करता है।

विवरण
मेमोरी में साफ़-पाठ क्रेडेंशियल्स का लाभ उठाकर प्रक्रिया को डंप करता है और उन पंक्तियों को निकालता है जिनमें साफ़-पाठ पासवर्ड होने की उच्च संभावना है। /etc/shadow में हैश, मेमोरी में हैश और regex खोजों की जाँच करके प्रत्येक शब्द की संभावना की गणना करने का प्रयास करेगा। 2.0 एक स्वच्छ C पोर्ट प्रस्तुत करता है जिसका उद्देश्य निष्पादन की गति और पोर्टेबिलिटी को बढ़ाना है।
ज्ञात समस्याएँ
- mimipenguin का 32-बिट वेरिएंट (C बिल्ड) 64-बिट यूज़रस्पेस में विफल हो सकता है क्योंकि यह वर्तमान में 64-बिट एड्रेस स्पेस की खोज को पर्याप्त रूप से संभाल नहीं पाता है।
आवश्यकताएँ
समर्थित/परीक्षित सिस्टम
- Kali 4.3.0 (रोलिंग) x64 (gdm3)
- Ubuntu Desktop 12.04 LTS x64 (Gnome Keyring 3.18.3-0ubuntu2)
- Ubuntu Desktop 14.04.1 LTS x64 (Gnome Keyring 3.10.1-1ubuntu4.3, LightDM 1.10.6-0ubuntu1)
- Ubuntu Desktop 16.04 LTS x64 (Gnome Keyring 3.18.3-0ubuntu2)
- Ubuntu Desktop 16.04.4 LTS x64 (Gnome Keyring 3.18.3-0ubuntu2, LightDM 1.18.3-0ubuntu1.1)
- Ubuntu 18
- XUbuntu Desktop 16.04 x64 (Gnome Keyring 3.18.3-0ubuntu2)
- Archlinux x64 Gnome 3 (Gnome Keyring 3.20)
- OpenSUSE Leap 42.2 x64 (Gnome Keyring 3.20)
- VSFTPd 3.0.3-8+b1 (सक्रिय FTP क्लाइंट कनेक्शन)
- Apache2 2.4.25-3 (सक्रिय/पुराने HTTP BASIC AUTH सत्र) [Gcore निर्भरता]
- openssh-server 1:7.3p1-1 (सक्रिय SSH कनेक्शन - sudo उपयोग)
निर्माण
- C वेरिएंट रिलीज़ बनाने के लिए बस प्रोजेक्ट की रूट डायरेक्टरी में
make चलाएँ।
- डीबग प्रिंट के साथ डीबग बाइनरी बनाने के लिए
make debug चलाएँ।
- स्टैटिक लिंक्ड बाइनरी बनाने के लिए
make static चलाएँ।
नोट्स
- पासवर्ड मेमोरी में घूमता है - अभी भी 100% प्रभावशीलता पर ध्यान केंद्रित कर रहे हैं।
- समर्थन और अन्य क्रेडेंशियल स्थानों का विस्तार करने की योजना।
- गैर-डेस्कटॉप वातावरण में विस्तार पर काम कर रहे हैं।
- ज्ञात बग - कभी-कभी gcore स्क्रिप्ट को हैंग कर देता है, यह gcore के साथ एक समस्या है।
- पुल रिक्वेस्ट और सामुदायिक अनुसंधान के लिए खुला है।
- LDAP अनुसंधान (nscld winbind आदि) भविष्य के लिए योजनाबद्ध।
विकास रोडमैप
- C पोर्ट में सुइयों को लागू करें (गति बढ़ाएँ)
- केवल विशिष्ट उपयोगकर्ताओं को लक्षित करने के लिए वैकल्पिक आर्ग जोड़ें (गति बढ़ाएँ)
MimiPenguin को धीरे-धीरे कई भाषाओं में पोर्ट किया जा रहा है ताकि सभी संभावित पोस्ट-एक्सप्लॉइट परिदृश्यों का समर्थन किया जा सके। नीचे दिया गया रोडमैप KINGSABRI द्वारा विभिन्न संस्करणों और सुविधाओं को ट्रैक करने के लिए सुझाया गया था। "X" पूर्ण समर्थन को दर्शाता है जबकि "~" ज्ञात बग वाली सुविधा को दर्शाता है।
संपर्क
लाइसेंस
CC BY 4.0 licence - https://creativecommons.org/licenses/by/4.0/
विशेष धन्यवाद
- the-useless-one को Gcore को निर्भरता के रूप में हटाने, टैब साफ करने, आउटपुट विकल्प जोड़ने और पूर्ण python3 पोर्ट के लिए धन्यवाद।
- gentilkiwi को Mimikatz, प्रेरणा और ट्विटर शाउटआउट के लिए धन्यवाद।
- pugilist को PID निष्कर्षण साफ करने और परीक्षण के लिए धन्यवाद।
- ianmiell को मेरे कुछ गंदे कोड को साफ करने के लिए धन्यवाद।
- w0rm को विशेष वर्णों के शामिल होने पर printf त्रुटि की पहचान करने के लिए धन्यवाद।
- benichmt1 को एकाधिक प्रमाणित उपयोगकर्ताओं की समस्या की पहचान करने के लिए धन्यवाद।
- ChaitanyaHaritash को विशेष वर्ण एज केस समस्याओं की पहचान करने के लिए धन्यवाद।
- ImAWizardLizard को for लूप के साथ पैटर्न मैच साफ करने के लिए धन्यवाद।
- coreb1t को python3 जांच, आर्क समर्थन, अन्य सुधारों के लिए धन्यवाद।
- n1nj4sec को python2 पोर्ट और समर्थन के लिए धन्यवाद।
- KINGSABRI को रोडमैप प्रस्ताव के लिए धन्यवाद।
- bourgouinadrien को https://github.com/koalaman/shellcheck लिंक करने के लिए धन्यवाद।
- bcoles को और सुइयां जोड़ने के लिए धन्यवाद।
- space-r7 और bcoles को Metasploit MimiPenguin module पोर्ट पर काम करने के लिए धन्यवाद।