Mimikittenz是一款后渗透(post-exploitation)powershell工具,利用Windows功能ReadProcessMemory()从多个目标进程提取明文密码。 Mimikittenz提供用户级(非管理员权限)敏感数据提取方法,旨在将渗透能力最大化,并增加每个目标收集的信息价值。 注意:此工具的目标是运行过程存储地址空间,一旦进程受阻,内存应被清理且无法访问,但存在边缘情况。 功能
目前,mimikittenz能提取内存的以下凭证: 网络电子邮箱
·Gmail ·Office365 ·Outlook Web 财务
·Xero ·MYOB 远程访问
·Juniper SSL-VPN ·Citrix NetScaler ·Remote Desktop Web Access 2012 开发平台
·Jira ·Github ·Bugzilla ·Zendesk ·Cpanel IHateReverseEngineers
·Malwr ·VirusTotal ·AnubisLabs 其它
·Dropbox ·Microsoft Onedrive ·AWS Web Services ·Slack ·Twitter ·Facebook 用户定制项 自定义的正则表达式 – 用于添加自定义的正则表达式的语法如下: [mimikittenz.MemProcInspector]::AddRegex("","") 自定义目标进程 – 只需添加你的目标进程到数组中: [mimikittenz.MemProcInspector]::InspectManyProcs("iexplore","chrome","firefox")
|
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|