
クロスプラットフォームの資格情報復旧ツールで、ブラウザ、メールクライアント、データベース、システムメカニズム、ネットワークサービスから保存されたパスワードを抽出し、セキュリティ監査やポストエクスプロイテーションに使用します。
__LaZagne プロジェクト__は、ローカルコンピュータに保存されている __多数のパスワードを取得__するために使用されるオープンソースアプリケーションです。 各ソフトウェアは異なる技術(平文、API、カスタムアルゴリズム、データベースなど)を使用してパスワードを保存します。このツールは、最も一般的に使用されるソフトウェアのこれらのパスワードを見つける目的で開発されました。

このプロジェクトは、pupy にポストエクスプロイテーションモジュールとして追加されました。Python コードはディスクに触れることなくメモリ内で解釈され、Windows および Linux ホストで動作します。
スタンドアロンはこちらで入手可能です: https://github.com/AlessandroZ/LaZagne/releases/
pip install -r requirements.txt
laZagne.exe all
laZagne.exe browsers
laZagne.exe browsers -firefox
laZagne.exe all -oN
laZagne.exe all -oA -output C:\Users\test\Desktop
laZagne.exe -h
laZagne.exe browsers -h
laZagne.exe all -vv
laZagne.exe all -quiet -oA
laZagne.exe all -password ZapataVive
注: Wi-Fi パスワード / Windows シークレットについては、管理者権限(UAC 認証 / sudo)で起動してください。
注: Mac OS システムでは、ユーザーパスワードなしでコンピュータに保存されたパスワードを取得するのは非常に困難です。 そのため、以下のいずれかのオプションを使用することをお勧めします。
laZagne all --password SuperSecurePassword
laZagne all -i
| Windows | Linux | Mac | |
|---|---|---|---|
| Browsers | 7Star Amigo Basilisk BlackHawk Brave Centbrowser Chedot Chrome Beta Chrome Canary Chromium Coccoc Comodo Dragon Comodo IceDragon Cyberfox DCBrowser Elements Browser Epic Privacy Browser Firefox Google Chrome Icecat K-Meleon Kometa Microsoft Edge Opera Opera GX Orbitum QQBrowser pale Moon SogouExplorer Sputnik Torch Uran Vivaldi Yandex | Brave Chromium Dissenter-Browser Firefox Google Chrome IceCat Microsoft Edge Opera SlimJet Vivaldi | Chrome Firefox |
| Chats | Pidgin Psi Skype | Pidgin Psi | |
| Databases | DBVisualizer Postgresql Robomongo Squirrel SQLdevelopper | DBVisualizer Squirrel SQLdevelopper | |
| Games | GalconFusion Kalypsomedia RogueTale Turba | ||
| Git | Git for Windows | ||
| Mails | Epyrus Interlink Outlook Thunderbird | Clawsmail Thunderbird | |
| Maven | Maven Apache | ||
| Dumps from memory | Keepass Mimikatz method | System Password | |
| Multimedia | EyeCON | ||
| PHP | Composer | ||
| SVN | Tortoise | ||
| Sysadmin | Apache Directory Studio CoreFTP CyberDuck FileZilla FileZilla Server FTPNavigator OpenSSH OpenVPN mRemoteNG KeePass Configuration Files (KeePass1, KeePass2) PuttyCM Rclone RDPManager VNC WinSCP Windows Subsystem for Linux | Apache Directory Studio AWS Docker Environnement variable FileZilla gFTP History files Shares SSH private keys KeePass Configuration Files (KeePassX, KeePass2) Grub Rclone | |
| Wifi | Wireless Network | Network Manager WPA Supplicant | |
| Internal mechanism passwords storage | Autologon MSCache Credential Files Credman DPAPI Hash Hashdump (LM/NT) LSA secret Vault Files | GNOME Keyring Kwallet Hashdump | Keychains Hashdump |
pyinstaller --additional-hooks-dir=. -F --onefile laZagne.py
python3 -m nuitka --standalone --onefile --include-package=lazagne laZagne.py
プロジェクトのコンパイル方法や新しいモジュールの開発方法については、Issue を開く前に Wiki を参照してください。 https://github.com/AlessandroZ/LaZagne/wiki
寄付で私の仕事を支援していただけると、大変感謝いたします。