Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
LaZagneForensic — ダンプファイルからのWindowsパスワード復号 | Kitploit
ツール/GitHubGitHub/alessandroz/lazagneforensic
パスワードクラッキング暗号化/復号化ツールフォレンジックデジタルフォレンジック
GitHubalessandroz/lazagneforensic

LaZagneForensic

ダンプファイルからのWindowsパスワード復号

リポジトリを見る
5201133年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

LaZagne プロジェクト !!!

説明

LaZagne プロジェクト が帰ってきました !!!

LaZagne は、CryptUnprotectData という内部 Windows 関数を使用してユーザーパスワードを復号します。この API は被害ユーザーセッション上で呼び出す必要があり、そうでなければ動作しません。コンピュータが起動していない場合(オフラインでマウントされたディスク上で分析を行う場合)、またはリモートホストにバイナリをドロップしたくない場合、パスワードを取得できません。

この問題を回避するために LaZagneForensic が作成されました。この作業は主に、Jean-Michel Picod 氏と Elie Bursztein 氏による素晴らしい DPAPICK の研究、および Francesco Picasso 氏による Windows DPAPI laboratory に触発されています。

注: 主な問題は、これらのパスワードを復号するにはユーザーの Windows パスワードが必要なことです。

インストール

  • Python2 が必要です (Python3 非互換)
  • pip2 が必要: インストールされていない場合:
    root@kitploit:~
    sudo wget https://bootstrap.pypa.io/pip/2.7/get-pip.py
    sudo python2 ./get-pip.py
    
root@kitploit:~
sudo apt install python2-dev
pip2 install markerlib
pip2 install distribute
pip2 install -r requirements.txt

使い方

最初の方法 - リモートホストから設定ファイルをダンプする

  • PowerShell スクリプト を使用:
root@kitploit:~
PS C:\Users\test\Desktop> Import-Module .\dump.ps1
PS C:\Users\test\Desktop> Dump
Folder dump created successfully !
  • Python スクリプト を使用:
root@kitploit:~
python dump.py
  • パスワードがある場合は Lazagne を起動:
root@kitploit:~
python laZagneForensic.py all -remote /tmp/dump -password 'ZapataVive'
  • パスワードなしで Lazagne を起動:
root@kitploit:~
python laZagneForensic.py all -remote /tmp/dump

2番目の方法 - ファイルシステムにディスクをマウントする

  • ファイルはファイルシステムにマウントされている必要があります:
root@kitploit:~
test:~$ ls /tmp/disk/
total 769M
drwxr-xr-x 2 root root    0 févr.  1 14:05 ProgramData
-rwxr-xr-x 1 root root 256M févr.  1 14:05 swapfile.sys
-rwxr-xr-x 1 root root 512M févr.  1 14:05 pagefile.sys
drwxr-xr-x 2 root root    0 janv. 31 00:35 System Volume Information
dr-xr-xr-x 2 root root    0 janv. 26 10:17 Program Files (x86)
dr-xr-xr-x 2 root root    0 janv. 25 18:13 Program Files
drwxr-xr-x 2 root root    0 janv. 19 10:09 Windows
drwxr-xr-x 2 root root    0 janv. 16 15:52 Homeware
drwxr-xr-x 2 root root    0 janv.  9 17:33 PerfLogs
drwxr-xr-x 2 root root    0 nov.  22 20:37 Recovery
drwxr-xr-x 2 root root 4,0K nov.  22 20:31 Documents and Settings
dr-xr-xr-x 2 root root    0 nov.  22 20:31 Users
  • パスワードがある場合は Lazagne を起動:
root@kitploit:~
python laZagneForensic.py all -local /tmp/disk -password 'ZapataVive'
  • パスワードなしで Lazagne を起動:
root@kitploit:~
python laZagneForensic.py all -local /tmp/disk

注: 詳細モードには -v、デバッグモードには -vv を使用してください。

対応ソフトウェア

注: 以下の画像で、ユーザーの Windows パスワードがなくても復号できるパスワードを確認してください。見つかったすべての認証情報は、ユーザーが同じパスワードを再利用している場合に備えて Windows パスワードとしてテストされます。

LaZagne プロジェクト

寄付

寄付で私の活動を支援していただけると大変嬉しく思います:

  • Via BTC: 16zJ9wTXU4f1qfMLiWvdY3woUHtEBxyriu

謝辞

  • Jean-Michel Picod 氏と Elie Bursztein 氏、DPAPICK に対して
  • Francesco Picasso 氏、Windows DPAPI laboratory に対して
  • Synacktiv チームの Jean-Christophe Delaunay - Jiss/Fist0urs 氏、彼らの研究に対して

DPAPI 関連のおすすめ記事

  • Happy DPAPI!
  • ReVaulting! Decryption and opportunities
  • Windows ReVaulting
  • ペネトレーションテストとパスワードクラッキングにおける DPAPI の悪用

Alessandro ZANNI
[email protected]
ツールをダウンロード