Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
extractTVpasswords — strumento per estrarre password dalla memoria di TeamViewer utilizzando Frida | Kitploit
Strumenti/GitHubGitHub/vah13/extracttvpasswords
Password CrackingMemory ForensicsExploitPost-ExploitPenetration TestingRed Teaming
GitHubvah13/extracttvpasswords

extractTVpasswords

strumento per estrarre password dalla memoria di TeamViewer utilizzando Frida

Vedi Repository
4631158 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Estrai password dalla memoria di TeamViewer usando Frida (CVE-2018-14333)

  Salve a tutti, in questo articolo vogliamo parlare della nostra piccola ricerca sulla sicurezza delle password in TeamViewer. Il metodo può essere utile durante un penetration test per la post-esplorazione, per ottenere accesso a un'altra macchina tramite TeamViewer.

Autenticazione automatica di TeamViewer

  Qualche giorno fa ho lavorato sul mio Windows Cloud VPS con TeamViewer (dove ho impostato una password personalizzata). Dopo il lavoro mi sono disconnesso, e la volta successiva in cui ho voluto connettermi, ho visto che TeamViewer aveva riempito automaticamente la password.

tw_interface

Penso: "Interessante, come posso ottenere accesso alla password? Come è memorizzata la password sul mio computer?"

Posizione della password

Ho eseguito il dump della memoria del TeamViewer e ho cercato la password con grep.

dump

Ooo sì, 😊 la password nella memoria è memorizzata in formato Unicode. Si scopre che se finisci di lavorare con TeamViewer e non uccidi il processo (o non esci da TeamViewer

menu

la password rimane memorizzata nella memoria)

  Dopo l'analisi abbiamo capito che la prima area rossa è un dato magico di inizio, la seconda è un dato magico di fine (a volte il dato magico di fine ha questo valore = 00 00 00 20 00 00).

Script per ottenere la password

Per estrarre le password dalla memoria abbiamo scritto due mini programmi, in linguaggio Python e C++.

Grazie al team di Frida per il fantastico strumento! Il nostro script Python si attacca al processo TeamViewer.exe, ottiene l'indirizzo di base e la dimensione della memoria di ogni libreria in questo processo. Successivamente, esegue il dump di ogni area di memoria una per una, cerca parti con byte [00 88] all'inizio e byte [00 00 00] alla fine e le copia in un array. Il passo successivo e finale è selezionare le stringhe decodificate finali secondo la regex e la politica delle password.

python_work_example

Dopo aver eseguito il codice C++, otterrai questa vista: "asdQWE123" è la password

cpp_poc

Per il futuro

  1. I programmi possono estrarre bene l'ID remoto e le password, ma ottengono anche alcuni falsi positivi. Se avremo tempo libero, cercheremo di ridurre i tassi di falsi positivi.
  2. Ottimizzare il codice C++ da https://github.com/vah13/extractTVpasswords

esempi

c++ example

cppex

python example

pyex

@NewFranny

@vah_13

Scarica lo strumento