Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
extractTVpasswords — ferramenta para extrair senhas da memória do TeamViewer usando Frida | Kitploit
Ferramentas/GitHubGitHub/vah13/extracttvpasswords
Quebra de SenhasForensia de MemóriaExploraçãoPós-ExploraçãoTestes de PenetraçãoRed Teaming
GitHubvah13/extracttvpasswords

extractTVpasswords

ferramenta para extrair senhas da memória do TeamViewer usando Frida

Ver Repositório
4631154há 8 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Extrair senha da memória do TeamViewer usando Frida (CVE-2018-14333)

  Olá, neste artigo queremos falar sobre nossa pequena pesquisa sobre a segurança de senhas no TeamViewer. O método pode ajudar durante o teste de penetração para pós-exploração a obter acesso a outra máquina usando o TeamViewer.

Autenticação automática do TeamViewer

  Há alguns dias eu trabalhava no meu VPS Windows na nuvem com o TeamViewer (onde configurei uma senha personalizada). Depois do trabalho, desconectei-me; na vez seguinte em que quis conectar, vi que o TeamViewer havia preenchido a senha automaticamente.

tw_interface

Penso: “Interessante, como posso obter acesso à senha? Como a senha está armazenada no meu computador?”

Localização da senha

Despejei a memória do TeamViewer e procurei a senha com grep. dump

Ooo sim, 😊 a senha na memória é armazenada em formato Unicode. Acontece que se você terminar o trabalho com o TeamViewer e não matar o processo (ou sair do TeamViewer

menu

a senha ficará armazenada na memória)

  Após analisar, entendemos que a primeira área vermelha são os dados mágicos iniciais; na segunda, os dados mágicos finais (de tempos em tempos, os dados mágicos finais têm este valor = 00 00 00 20 00 00).

Script para obter a senha

Para extrair senhas da memória, escrevemos dois miniprogramas, em Python e C++.

Agradecemos à equipe do Frida pela ferramenta maravilhosa! O nosso script em Python anexa-se ao processo TeamViewer.exe, obtém o endereço base e o tamanho da memória de cada biblioteca nesse processo. Depois disso, despeja uma a uma as áreas de memória, procura partes com bytes [00 88] no início e [00 00 00] no final e copia-as para o array. O passo seguinte e final é escolher as linhas brutas finais de acordo com a regexp e a política de senhas.

python_work_example

Após executar o código C++, você verá esta visualização: “asdQWE123” é a senha.

cpp_poc

Para o futuro

  1. Os programas conseguem extrair bem o ID remoto e as senhas, mas também geram alguns falsos positivos. Se tivermos tempo livre, tentaremos reduzir as taxas de falsos positivos.
  2. Otimizar o código C++ de https://github.com/vah13/extractTVpasswords

exemplos

exemplo em c++

cppex

exemplo em python

pyex

@NewFranny

@vah_13

Baixar ferramenta