Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
mimipenguin — 현재 리눅스 사용자의 로그인 비밀번호를 덤프하는 도구 | Kitploit
도구/GitHubGitHub/huntergregal/mimipenguin
Password AttacksPost-ExploitationPenetration Testing
GitHubhuntergregal/mimipenguin

mimipenguin

현재 리눅스 사용자의 로그인 비밀번호를 덤프하는 도구

저장소 보기
4.2k64831년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

MimiPenguin 2.0

현재 리눅스 데스크톱 사용자의 로그인 비밀번호를 덤프하는 도구입니다. 인기 있는 윈도우 도구 mimikatz의 아이디어를 차용했습니다. 이는 CVE-2018-20781로 지정되었습니다. 재미있는 사실은 GNOME Keyring 3.27.2 이후에도 여전히 수정되지 않았으며 3.28.0.2-1ubuntu1.18.04.1에서도 여전히 작동합니다.

alt text

세부 사항

프로세스를 덤프하고 평문 비밀번호를 포함할 가능성이 높은 줄을 추출하여 메모리 내의 평문 자격 증명을 활용합니다. /etc/shadow의 해시, 메모리 내 해시 및 정규식 검색을 통해 각 단어의 확률을 계산하려고 시도합니다. 2.0은 실행 속도와 이식성을 높이기 위해 깔끔한 C 포트를 도입했습니다.

알려진 문제

  • mimipenguin의 32비트 변형(C 빌드)은 현재 64비트 주소 공간 검색을 제대로 처리하지 못하기 때문에 64비트 사용자 공간에서 실패할 수 있습니다.

요구 사항

  • 루트 권한

지원/테스트된 시스템

  • Kali 4.3.0 (rolling) x64 (gdm3)
  • Ubuntu Desktop 12.04 LTS x64 (Gnome Keyring 3.18.3-0ubuntu2)
  • Ubuntu Desktop 14.04.1 LTS x64 (Gnome Keyring 3.10.1-1ubuntu4.3, LightDM 1.10.6-0ubuntu1)
  • Ubuntu Desktop 16.04 LTS x64 (Gnome Keyring 3.18.3-0ubuntu2)
  • Ubuntu Desktop 16.04.4 LTS x64 (Gnome Keyring 3.18.3-0ubuntu2, LightDM 1.18.3-0ubuntu1.1)
  • Ubuntu 18
  • XUbuntu Desktop 16.04 x64 (Gnome Keyring 3.18.3-0ubuntu2)
  • Archlinux x64 Gnome 3 (Gnome Keyring 3.20)
  • OpenSUSE Leap 42.2 x64 (Gnome Keyring 3.20)
  • VSFTPd 3.0.3-8+b1 (Active FTP client connections)
  • Apache2 2.4.25-3 (Active/Old HTTP BASIC AUTH Sessions) [Gcore dependency]
  • openssh-server 1:7.3p1-1 (Active SSH connections - sudo usage)

빌드

  • C 변형 릴리스를 빌드하려면 프로젝트 루트 디렉토리에서 make를 실행하세요.
  • 디버그 출력이 포함된 디버그 바이너리를 빌드하려면 make debug를 실행하세요.
  • 정적 링크 바이너리를 빌드하려면 make static을 실행하세요.

참고 사항

  • 비밀번호는 메모리에서 이동합니다 - 아직 100% 효율을 달성 중입니다.
  • 지원 범위 및 기타 자격 증명 위치 확장 계획
  • 비데스크톱 환경으로 확장 작업 중
  • 알려진 버그 - 때때로 gcore가 스크립트를 중단시키는데, 이는 gcore의 문제입니다.
  • 풀 리퀘스트 및 커뮤니티 연구 환영
  • 향후 LDAP 연구(nscld, winbind 등) 계획

개발 로드맵

  • C 포트에 니들(needles) 구현 (속도 향상)
  • 특정 사용자만 대상으로 하는 선택적 인수 추가 (속도 향상)

MimiPenguin은 모든 가능한 사후 익스플로잇 시나리오를 지원하기 위해 여러 언어로 천천히 포팅되고 있습니다. 아래 로드맵은 KINGSABRI가 제안한 것으로, 다양한 버전과 기능을 추적합니다. 'X'는 완전 지원을, '~'는 알려진 버그가 있는 기능을 나타냅니다.

연락처

  • 트위터: @huntergregal
  • 웹사이트: huntergregal.com
  • 깃허브: huntergregal

라이선스

CC BY 4.0 라이선스 - https://creativecommons.org/licenses/by/4.0/

특별 감사

  • the-useless-one: Gcore 종속성 제거, 탭 정리, 출력 옵션 추가, 완전한 python3 포트 제공
  • gentilkiwi: Mimikatz, 영감 및 트위터 언급에 대해
  • pugilist: PID 추출 정리 및 테스트
  • ianmiell: 지저분한 코드 정리
  • w0rm: 특수 문자 관련 printf 오류 식별
  • benichmt1: 다중 인증 사용자 문제 식별
  • ChaitanyaHaritash: 특수 문자 경계 사례 문제 식별
  • ImAWizardLizard: for 루프를 사용한 패턴 매치 정리
  • coreb1t: python3 검사, 아치 지원, 기타 수정
  • n1nj4sec: python2 포트 및 지원
  • KINGSABRI: 로드맵 제안
  • bourgouinadrien: https://github.com/koalaman/shellcheck 연결
  • bcoles: 니들 추가
  • space-r7 및 bcoles: Metasploit MimiPenguin 모듈 포팅 작업
도구 다운로드
기능.sh.py
GDM 비밀번호 (Kali 데스크톱, Debian 데스크톱)~X
Gnome 키링 (Ubuntu 데스크톱, ArchLinux 데스크톱)~X
LightDM (Ubuntu 데스크톱)XX
VSFTPd (활성 FTP 연결)XX
Apache2 (활성 HTTP BASIC AUTH 세션)~~
OpenSSH (활성 SSH 세션 - sudo 사용)~~