Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
DonPAPI — Автоматизированный удалённый дампер учётных данных для сред Windows, извлекающий секреты DPAPI, учётные данные браузеров, сертификаты и файлы конфигурации со встроенным обходом защиты и веб-интерфейсом для просмотра добытых данных. | Kitploit
Инструменты/GitHubGitHub/login-securite/donpapi
Взлом паролейСбор информацииПост-эксплуатацияТестирование на ПроникновениеАутентификацияRed Teaming
GitHublogin-securite/donpapi

DonPAPI

Автоматизированный удалённый дампер учётных данных для сред Windows, извлекающий секреты DPAPI, учётные данные браузеров, сертификаты и файлы конфигурации со встроенным обходом защиты и веб-интерфейсом для просмотра добытых данных.

Репозиторий
1.4k1601820 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

DonPAPI

DonPAPI автоматизирует удаленный сбор секретов на нескольких компьютерах под управлением Windows, с учетом защиты от обнаружения.

Логотип DonPAPI

Собранные учетные данные:

  • Учетные данные браузера Chromium, куки и Chrome Refresh Token
  • Сертификаты Windows
  • Диспетчер учетных данных
  • Учетные данные и куки браузера Firefox
  • Учетные данные Mobaxterm
  • Учетные данные MRemoteNg
  • Учетные данные RDC Manager
  • Файлы на рабочем столе и в папке Recent
  • Учетные данные SCCM
  • Учетные данные хранилищ
  • Учетные данные VNC
  • Учетные данные Wi-Fi

Мы провели выступление на французском языке о DPAPI под названием DPAPI - Don't Put Administration Passwords In 🇫🇷:

  • Слайды

Содержание

  • DonPAPI
    • Установка
    • Быстрый старт
    • Использование
      • collect
        • Аутентификация
        • Сбор
        • OPSEC
        • Восстановление
        • Постоянный сбор
      • gui
        • Web
        • Функциональные возможности
    • Отказ от ответственности
    • Благодарности

Установка

Этот инструмент следует устанавливать с помощью pipx или в выделенной виртуальной среде

pipx install donpapi

или (с последними коммитами)

pipx install git+https://github.com/login-securite/DonPAPI.git

или (для разработки)

git clone git+https://github.com/login-securite/DonPAPI.git
cd DonPAPI
poetry update
poetry run DonPAPI

Быстрый старт

pipx install donpapi
donpapi collect -u admin -p 'Password123!' -d domain.local -t ALL --fetch-pvk
donpapi gui

Использование

usage: DonPAPI [-h] [-v] [-o DIRNAME] {collect,gui} ...

Сбор релевантной информации на скомпрометированных целях без обнаружения антивирусом. Версия: 2.0.0

positional arguments:
  {collect,gui}         Действие DonPAPI
    collect             Сбор секретов из списка целей
    gui                 Запуск веб-сервера Flask для просмотра базы данных DonPAPI

options:
  -h, --help            показать это сообщение и выйти
  -v                    Уровень подробности (-v или -vv)
  -o DIRNAME, --output-directory DIRNAME
                        Выходной каталог. По умолчанию ~/.donpapi/loot/

collect

Это действие используется для сбора секретов на целях, указанных в -t.

usage: dpp collect [-h] [--keep-collecting seconds] [--threads Number of threads] [--no-config] [-t TARGET [TARGET ...]] [-d domain.local]
                   [-u username] [-p password] [-H LMHASH:NTHASH] [--no-pass] [-k] [--aesKey hex key] [--laps Administrator] [--dc-ip IP address]
                   [-r /home/user/.donpapi/recover/recover_1718281433] [-c COLLECTORS] [-nr] [--fetch-pvk] [--pvkfile PVKFILE]
                   [--pwdfile PWDFILE] [--ntfile NTFILE] [--mkfile MKFILE]

options:
  -h, --help            show this help message and exit
  --keep-collecting seconds
                        Rerun the attack against all targets after X seconds, X being the value
  --threads Number of threads
                        Number of threads (default: 50)
  --no-config           Do not load donpapi config file (~/.donpapi/donpapi.conf)

authentication:
  -t TARGET [TARGET ...], --target TARGET [TARGET ...]
                        the target IP(s), range(s), CIDR(s), hostname(s), FQDN(s), file(s) containing a list of targets, ALL to fetch every
                        computer hostnames from LDAP
  -d domain.local, --domain domain.local
                        Domain
  -u username, --username username
                        Username
  -p password, --password password
                        Password
  -H LMHASH:NTHASH, --hashes LMHASH:NTHASH
                        NTLM hashes, format is LMHASH:NTHASH
  --no-pass             don't ask for password (useful for -k)
  -k                    Use Kerberos authentication. Grabs credentials from ccache file (KRB5CCNAME) based on target parameters. If valid
                        credentials cannot be found, it will use the ones specified in the command line
  --aesKey hex key      AES key to use for Kerberos Authentication (1128 or 256 bits)
  --laps Administrator  use LAPS to request local admin password. The laps parameter value is the local admin account use to connect
  --dc-ip IP address    IP Address of the domain controller. If omitted it will use the domain part (FQDN) specified in the target parameter
  -r /home/user/.donpapi/recover/recover_1718281433, --recover-file /home/user/.donpapi/recover/recover_1718281433
                        The recover file path. If used, the other parameters will be ignored

attacks:
  -c COLLECTORS, --collectors COLLECTORS
                        Chromium, Certificates, CredMan, Files, Firefox, MobaXterm, MRemoteNG, RDCMan, SCCM, Vaults, VNC, Wifi, All (all
                        previous) (default: All)
  -nr, --no-remoteops   Disable Remote Ops operations (basically no Remote Registry operations, no DPAPI System Credentials)
  --fetch-pvk           Will automatically use domain backup key from database, and if not already dumped, will dump it on a domain controller
  --pvkfile PVKFILE     Pvk file with domain backup key
  --pwdfile PWDFILE     File containing username:password that will be used eventually to decrypt masterkeys
  --ntfile NTFILE       File containing username:nthash that will be used eventually to decrypt masterkeys
  --mkfile MKFILE       File containing {GUID}:SHA1 masterkeys mappings

Аутентификация

Аутентификация работает путем указания домена с помощью --domain, имени пользователя с помощью --username, и, при необходимости, пароля с помощью --password, хеша с помощью --hashes, ключа AES с помощью --aesKey или билета Kerberos в формате ccache с помощью -k (стиль Impacket). Вы также можете аутентифицироваться через LAPS на компьютере с помощью --laps и имени пользователя локальной учетной записи LAPS в качестве значения этого параметра.

Сбор

По умолчанию DonPAPI собирает:

  • Chromium: Учетные данные браузера Chromium, куки и Chrome Refresh Token
  • Certificates: Сертификаты Windows
  • CredMan: Диспетчер учетных данных
  • Firefox: Учетные данные и куки браузера Firefox
  • MobaXterm: Учетные данные Mobaxterm
  • MRemoteNg: Учетные данные MRemoteNg
  • RDCMan: Учетные данные RDC Manager
  • Files: Файлы на рабочем столе и в папке Recent
  • SCCM: Учетные данные SCCM
  • Vaults: Учетные данные хранилищ
  • VNC: Учетные данные VNC
  • Wifi: Учетные данные Wi-Fi
  • CloudCredentials: Облачные учетные данные
  • IDEProjects: Файлы проектов IDE
  • PasswordManagers: Файлы менеджеров паролей
  • PowerShellHistory: Файлы истории PowerShell
  • RecycleBin: Файлы корзины
  • SSHSecrets: Файлы секретов SSH (ключи)
  • VersionControlSystems: Инструменты версионирования (например, git)

Вы можете указать каждый, который хотите собрать, с помощью --collectors (стиль SharpHound). Если вы используете --fetch-pvk, DonPAPI автоматически получит ключ резервного копирования домена AD и использует его для расшифровки мастер-ключей. В противном случае вы можете предоставить его с помощью --pvkfile. --pwdfile, --ntfile используются для передачи DonPAPI секретов для разблокировки мастер-ключей. Но если у вас есть свежерасшифрованные мастер-ключи, вы можете использовать --mkfile.

Скачать инструмент