
एक पोस्ट-एक्सप्लॉइटेशन पावरशेल टूल जो मेमोरी से महत्वपूर्ण जानकारी निकालने के लिए उपयोग किया जाता है।
mimikittenz एक पोस्ट-एक्सप्लॉइटेशन पावरशेल टूल है जो विभिन्न लक्ष्य प्रक्रियाओं से सादा-पाठ पासवर्ड निकालने के लिए विंडोज़ फ़ंक्शन ReadProcessMemory() का उपयोग करता है।
mimikittenz रेगेक्स पैटर्न का उपयोग करके लक्ष्य प्रक्रियाओं से अन्य प्रकार की रसदार जानकारी भी आसानी से निकाल सकता है, जिसमें शामिल हैं लेकिन यहीं तक सीमित नहीं:
नोट: यह टूल चल रही प्रक्रिया मेमोरी एड्रेस स्पेस को लक्षित करता है, एक बार प्रक्रिया मार दिए जाने पर इसकी मेमोरी 'साफ' हो जानी चाहिए और दुर्गम हो जानी चाहिए, हालांकि कुछ किनारे के मामले हैं जहाँ ऐसा नहीं होता है।
mimikittenz का उद्देश्य उपयोगकर्ता-स्तरीय (गैर-एडमिन विशेषाधिकार) संवेदनशील डेटा निष्कर्षण प्रदान करना है ताकि पोस्ट-एक्सप्लॉइटेशन प्रयासों को अधिकतम किया जा सके और प्रति लक्ष्य एकत्रित जानकारी के मूल्य में वृद्धि की जा सके।
वर्तमान में mimikittenz मेमोरी से निम्नलिखित क्रेडेंशियल निकालने में सक्षम है:
#####वेबमेल#####
#####लेखांकन#####
#####दूरस्थ पहुंच#####
#####विकास#####
#####IHateReverseEngineers#####
#####विविध#####
https://creativecommons.org/licenses/by/4.0/
[mimikittenz.MemProcInspector]::AddRegex("<लक्ष्य का नाम>","<regex_यहाँ>")
[mimikittenz.MemProcInspector]::InspectManyProcs("iexplore","chrome","firefox")
मैं उम्मीद करता हूँ कि एक व्यापक पोस्ट-एक्सप्लॉइटेशन हिट लिस्ट बनाने के लिए रेगेक्स और लक्ष्य प्रक्रियाओं की सूची बढ़ती रहेगी।