Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/vah13/extracttvpasswords
Взлом паролейКриминалистика памятиЭксплуатацияПост-эксплуатацияТестирование на ПроникновениеRed Teaming
GitHubvah13/extracttvpasswords

extractTVpasswords

инструмент для извлечения паролей из памяти TeamViewer с помощью Frida

Репозиторий
46311548 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Извлечение пароля из памяти TeamViewer с помощью Frida (CVE-2018-14333)

  Всем привет, в этой статье мы хотим рассказать о нашем небольшом исследовании безопасности паролей в TeamViewer. Этот метод может помочь во время пентеста для пост-эксплуатации, чтобы получить доступ к другой машине через TeamViewer.

Автоматическая аутентификация TeamViewer

  Несколько дней назад я работал на своей облачной VPS с Windows через TeamViewer (где я установил собственный пароль). После работы я отключился, а в следующий раз, когда захотел подключиться, увидел, что TeamViewer автоматически заполнил пароль.

tw_interface

Я подумал: «Интересно, как я могу получить доступ к паролю? Как пароль хранится на моём компьютере?»

Местоположение пароля

Я сдампил память TeamViewer и выполнил grep по паролю. dump

Ооо да, 😊 пароль хранится в памяти в формате Unicode. Оказывается, если завершить работу с TeamViewer и не убивать процесс (или не выходить из TeamViewer

menu

то пароль останется в памяти).

  После анализа мы поняли, что первая красная область — это начальные магические данные, а вторая — конечные магические данные (иногда конечные магические данные имеют значение 00 00 00 20 00 00).

Скрипт для получения пароля

Чтобы извлечь пароли из памяти, мы написали две мини-программы на Python и C++.

Спасибо команде Frida за замечательный инструмент! Наш скрипт на Python подключается к процессу TeamViewer.exe, получает базовый адрес и размер памяти каждой библиотеки в этом процессе. После этого он поочерёдно дампит области памяти, ищет фрагменты, начинающиеся с байтов [00 88] и заканчивающиеся на [00 00 00], и копирует их в массив. Последний шаг — выбор конечных декодированных строк по регулярному выражению и политике паролей.

python_work_example

После выполнения кода на C++ вы получите такой вид: «asdQWE123» — это пароль.

cpp_poc

На будущее

  1. Программы хорошо извлекают Remote ID и пароли, но также дают некоторые ложные срабатывания. Если у нас будет свободное время, мы попробуем уменьшить количество ложных срабатываний.
  2. Оптимизировать код на C++ из https://github.com/vah13/extractTVpasswords

Примеры

Пример на C++

cppex

Пример на Python

pyex

@NewFranny

@vah_13

Скачать инструмент