Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
LaZagneForensic — Descriptografia de senhas do Windows a partir de arquivos de dump | Kitploit
Ferramentas/GitHubGitHub/alessandroz/lazagneforensic
Quebra de SenhasFerramentas de Criptografia/DescriptografiaAnálise ForenseForensia Digital
GitHubalessandroz/lazagneforensic

LaZagneForensic

Descriptografia de senhas do Windows a partir de arquivos de dump

Ver Repositório
520113há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

O Projeto LaZagne !!!

Descrição

O projeto LaZagne está de volta !!!

LaZagne usa uma função interna do Windows chamada CryptUnprotectData para descriptografar senhas de usuários. Esta API deve ser chamada na sessão do usuário vítima, caso contrário, não funciona. Se o computador não foi iniciado (quando a análise é realizada em um disco montado offline), ou se não quisermos soltar um binário no host remoto, nenhuma senha pode ser recuperada.

LaZagneForensic foi criado para evitar esse problema. Este trabalho foi inspirado principalmente pelo incrível trabalho feito por Jean-Michel Picod e Elie Bursztein para DPAPICK e Francesco Picasso para Windows DPAPI laboratory.

Nota: O principal problema é que, para descriptografar essas senhas, a senha do Windows do usuário é necessária.

Instalação

  • Requer python2 (Não compatível com python3)
  • Requer pip2: se não instalado:
    root@kitploit:~
    sudo wget https://bootstrap.pypa.io/pip/2.7/get-pip.py
    sudo python2 ./get-pip.py
    
root@kitploit:~
sudo apt install python2-dev
pip2 install markerlib
pip2 install distribute
pip2 install -r requirements.txt

Uso

Primeira forma - Despejar arquivos de configuração do host remoto

  • Usando o script powershell
root@kitploit:~
PS C:\Users\test\Desktop> Import-Module .\dump.ps1
PS C:\Users\test\Desktop> Dump
Folder dump created successfully !
  • Usando o script python
root@kitploit:~
python dump.py
  • Execute o Lazagne com a senha se você a tiver
root@kitploit:~
python laZagneForensic.py all -remote /tmp/dump -password 'ZapataVive'
  • Execute o Lazagne sem senha
root@kitploit:~
python laZagneForensic.py all -remote /tmp/dump

Segunda forma - Montar um disco no seu sistema de arquivos

  • O arquivo deve ser montado no seu sistema de arquivos
root@kitploit:~
test:~$ ls /tmp/disk/
total 769M
drwxr-xr-x 2 root root    0 févr.  1 14:05 ProgramData
-rwxr-xr-x 1 root root 256M févr.  1 14:05 swapfile.sys
-rwxr-xr-x 1 root root 512M févr.  1 14:05 pagefile.sys
drwxr-xr-x 2 root root    0 janv. 31 00:35 System Volume Information
dr-xr-xr-x 2 root root    0 janv. 26 10:17 Program Files (x86)
dr-xr-xr-x 2 root root    0 janv. 25 18:13 Program Files
drwxr-xr-x 2 root root    0 janv. 19 10:09 Windows
drwxr-xr-x 2 root root    0 janv. 16 15:52 Homeware
drwxr-xr-x 2 root root    0 janv.  9 17:33 PerfLogs
drwxr-xr-x 2 root root    0 nov.  22 20:37 Recovery
drwxr-xr-x 2 root root 4,0K nov.  22 20:31 Documents and Settings
dr-xr-xr-x 2 root root    0 nov.  22 20:31 Users
  • Execute o Lazagne com a senha se você a tiver
root@kitploit:~
python laZagneForensic.py all -local /tmp/disk -password 'ZapataVive'
  • Execute o Lazagne sem senha
root@kitploit:~
python laZagneForensic.py all -local /tmp/disk

Nota: Use -v para modo verbose e -vv para modo de depuração.

Software suportado

Nota: Verifique a imagem a seguir para entender quais senhas você pode descriptografar sem precisar da senha do Windows do usuário. Todas as credenciais encontradas serão testadas como senha do Windows caso o usuário reutilize a mesma senha.

The LaZagne project

Doação

Não hesite em apoiar meu trabalho fazendo uma doação, eu apreciarei muito:

  • Via BTC: 16zJ9wTXU4f1qfMLiWvdY3woUHtEBxyriu

Agradecimentos especiais

  • Jean-Michel Picod e Elie Bursztein pelo DPAPICK
  • Francesco Picasso pelo Windows DPAPI laboratory
  • Jean-Christophe Delaunay - Jiss/Fist0urs da equipe Synacktiv pelo seu trabalho

Artigos recomendados relacionados ao DPAPI

  • Happy DPAPI!
  • ReVaulting! Decryption and opportunities
  • Windows ReVaulting
  • DPAPI exploitation during pentest and password cracking

Alessandro ZANNI
[email protected]
Baixar ferramenta