Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
extractTVpasswords — Fridaを使用してTeamViewerのメモリからパスワードを抽出するツール | Kitploit
ツール/GitHubGitHub/vah13/extracttvpasswords
パスワードクラッキングメモリフォレンジックエクスプロイトポストエクスプロイトペネトレーションテストレッドチーミング
GitHubvah13/extracttvpasswords

extractTVpasswords

Fridaを使用してTeamViewerのメモリからパスワードを抽出するツール

リポジトリを見る
4631158年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Fridaを使用してTeamViewerのメモリからパスワードを抽出 (CVE-2018-14333)

  こんにちは、この記事では、TeamViewerのパスワードセキュリティに関する私たちの小さな研究についてお伝えします。この方法は、ペンテスト時のポストエクスプロイテーションで、TeamViewerを使って別のマシンにアクセスする際に役立ちます。

TeamViewerの自動認証

  数日前、私はWindowsクラウドVPSでTeamViewerを使用していました(カスタムパスワードを設定していました)。作業後に切断し、次回接続しようとしたとき、TeamViewerがパスワードを自動入力していることに気づきました。

tw_interface

私は「面白い、どうやってパスワードにアクセスできるだろう?パスワードは私のコンピュータにどのように保存されているのだろう?」と考えました。

パスワードの場所

TeamViewerのメモリをダンプし、パスワードをgrepしました。 dump

おお、はい、😊 メモリ内のパスワードはUnicode形式で保存されています。TeamViewerでの作業を終了し、プロセスを強制終了しない(またはTeamViewerを終了しない)場合、

menu

パスワードはメモリに保存されたままになります)

  分析の結果、最初の赤い領域が開始マジックデータであり、2番目の領域が終了マジックデータであることがわかりました(終了マジックデータは時々00 00 00 20 00 00という値になります)。

パスワード取得用スクリプト

メモリからパスワードを抽出するために、PythonとC++言語で2つのミニプログラムを作成しました。

素晴らしいツールを提供してくれたFridaチームに感謝します!私たちのPythonスクリプトは、TeamViewer.exeプロセスにアタッチし、このプロセス内の各ライブラリのベースアドレスとメモリサイズを取得します。その後、メモリ領域を一つずつダンプし、先頭に[00 88]バイト、末尾に[00 00 00]バイトがある部分を検索して配列にコピーします。次の最後のステップは、正規表現とパスワードポリシーに従って、最後のデコード行を選択することです。

python_work_example

C++コードを実行すると、「asdQWE123」がパスワードであるという表示が得られます。

cpp_poc

今後の展望

  1. プログラムはリモートIDとパスワードをうまく抽出できますが、いくつかの誤検出も発生します。時間があれば、誤検出率を減らすように努めます。
  2. https://github.com/vah13/extractTVpasswords からC++コードを最適化する

例

c++の例

cppex

pythonの例

pyex

@NewFranny

@vah_13

ツールをダウンロード