
Uma ferramenta PowerShell de pós-exploração para extrair informações valiosas da memória.
mimikittenz é uma ferramenta PowerShell de pós-exploração que utiliza a função do Windows ReadProcessMemory() para extrair senhas em texto simples de vários processos alvo.
mimikittenz também pode extrair facilmente outros tipos de informações interessantes de processos alvo usando padrões regex, incluindo, mas não se limitando a:
nota: Esta ferramenta tem como alvo o espaço de endereço de memória de processos em execução; uma vez que um processo é morto, sua memória 'deveria' ser limpa e inacessível, no entanto existem alguns casos extremos em que isso não acontece.
O objetivo do mimikittenz é fornecer extração de dados sensíveis em nível de usuário (sem privilégios de administrador) a fim de maximizar os esforços de pós-exploração e aumentar o valor das informações coletadas por alvo.
Atualmente, o mimikittenz é capaz de extrair as seguintes credenciais da memória:
#####Webmail#####
#####Contabilidade#####
#####Acesso Remoto#####
#####Desenvolvimento#####
#####IHateReverseEngineers#####
#####Diversos#####
https://creativecommons.org/licenses/by/4.0/
[mimikittenz.MemProcInspector]::AddRegex("<NameOfTarget>","<regex_here>")
[mimikittenz.MemProcInspector]::InspectManyProcs("iexplore","chrome","firefox")
Eu adoraria ver a lista de regex e processos alvo crescer para construir uma lista de alvos abrangente para pós-exploração.