Mimipenguin - Dump (Hack) Anmeldekennw?rter von Linux -Benutzern
Jun 19, 2025 am 10:35 AMMimipenguin ist eine kostenlose und Open -Source -, einfaches, aber leistungsstarkes Shell/Python -Skript, mit der Anmeldeinformationen (Benutzernamen und Kennw?rter) aus dem aktuellen Linux -Desktop -Benutzer extrahiert werden. Es wurde über verschiedene Linux -Verteilungen hinweg getestet.
Darüber hinaus unterstützt es Anwendungen wie VSFTPD (Active FTP Client Connections), Apache2 (Active oder Old HTTP Basic-Auth-Sitzungen, die GCORE erfordern) und OpenSH-Server (aktive SSH-Verbindungen mit SUDO-Befehlsnutzung).
Wichtig ist, dass es schrittweise in mehrere Sprachen portiert wird, um eine Vielzahl von Szenarien nach der Exploit zu unterstützen.
Wie funktioniert Mimipenguin?
Um zu verstehen, wie Mimipenguin funktioniert, sollten Sie sich daran erinnern, dass fast alle Linux -Verteilungen kritische Informationen wie Anmeldeinformationen, Verschlüsselungsschlüssel und personenbezogene Daten im Speicher speichern.
Insbesondere Benutzernamen und Kennw?rter werden durch Ausführen von Prozessen im Speicher aufbewahrt und bleiben h?ufig für erweiterte Dauer im Klartext.
Mimipenguin nutzt dieses Verhalten aus, indem er den Vorgangspeicher entleert und nach Linien scannt, die wahrscheinlich Klartext-Anmeldeinformationen enthalten.
Es wird dann versucht, die Wahrscheinlichkeit zu beurteilen, dass jedes Wort ein gültiges Passwort ist, indem Hashes in /etc /Shadow , Speicher und Regex -Suchen verwendet werden. Wenn übereinstimmungen gefunden werden, werden sie auf Standardausgabe gedruckt.
Installieren von Mimipenguin auf Linux -Systemen
Wir werden Git verwenden, um das Mimipenguin -Repository zu klonen. Installieren Sie also zuerst Git , wenn es noch nicht in Ihrem System vorhanden ist.
<code>$ sudo apt install git [On <strong>Debian, Ubuntu and Mint</strong>] $ sudo yum install git [On <strong>RHEL/CentOS/Fedora</strong> and <strong>Rocky/AlmaLinux</strong>] $ sudo emerge -a git [On <strong>Gentoo Linux</strong>] $ sudo apk add git [On <strong>Alpine Linux</strong>] $ sudo pacman -S git [On <strong>Arch Linux</strong>] $ sudo zypper install git [On <strong>OpenSUSE</strong>]</code>
Klonen Sie als n?chstes das Mimipenguin -Repository in Ihr Heimverzeichnis (oder einen anderen Ort):
<code>$ git clone https://github.com/huntergregal/mimipenguin.git</code>
Linux -Benutzerkennw?rter anzeigen
Navigieren Sie nach dem Herunterladen in das geklonte Verzeichnis und führen Sie Mimipenguin.sh aus:
<code>$ cd mimipenguin/ $ ./mimipenguin.sh</code>
Hinweis : Wenn Sie auf den folgenden Fehler sto?en, führen Sie das Skript mit sudo aus:
<code>Root required - You are dumping memory... Even mimikatz requires an administrator</code>
Wie oben gezeigt, enthüllt Mimipenguin die Desktop -Umgebung zusammen mit dem Benutzernamen und dem Passwort.
Alternativ k?nnen Sie stattdessen die Python -Version ausführen:
<code>$ sudo ./mimipenguin.py</code>
Beachten Sie , dass GCORE manchmal dazu führen kann, dass das Skript h?ngt (ein bekanntes Problem mit GCORE ).
Zukünftige Updates
Hier ist eine Liste der Funktionen, die für zukünftige Versionen von Mimipenguin geplant sind:
- Verbesserung der Gesamteffizienz
- Erweiterung der Unterstützung für zus?tzliche Anmeldeinformationen
- Hinzufügen von Funktionen für nicht-Desktop-Umgebungen
- Einschlie?lich LDAP -Authentifizierungsunterstützung
Sie k?nnten auch m?gen:
- Wie man Passwort schützt eine VIM -Datei unter Linux
- So generieren Sie zuf?llige Passw?rter unter Linux
- So setzen Sie das GRUB2 -Passwort in Rhel, CentOS und Fedora Linux
- So richten Sie SSH -Kennwortlin in Linux ein [3 einfache Schritte]
- So wechseln Sie (SU) auf ein anderes Benutzerkonto ohne Passwort
Fühlen Sie sich frei, alle Vorschl?ge im Zusammenhang mit dem Mimipenguin -Tool oder Bedenken hinsichtlich der ClearText -Anmeldeinformationen im Linux -Speicher über die folgenden Kommentare zu teilen.
Das obige ist der detaillierte Inhalt vonMimipenguin - Dump (Hack) Anmeldekennw?rter von Linux -Benutzern. Für weitere Informationen folgen Sie bitte anderen verwandten Artikeln auf der PHP chinesischen Website!

Hei?e KI -Werkzeuge

Undress AI Tool
Ausziehbilder kostenlos

Undresser.AI Undress
KI-gestützte App zum Erstellen realistischer Aktfotos

AI Clothes Remover
Online-KI-Tool zum Entfernen von Kleidung aus Fotos.

Clothoff.io
KI-Kleiderentferner

Video Face Swap
Tauschen Sie Gesichter in jedem Video mühelos mit unserem v?llig kostenlosen KI-Gesichtstausch-Tool aus!

Hei?er Artikel

Hei?e Werkzeuge

Notepad++7.3.1
Einfach zu bedienender und kostenloser Code-Editor

SublimeText3 chinesische Version
Chinesische Version, sehr einfach zu bedienen

Senden Sie Studio 13.0.1
Leistungsstarke integrierte PHP-Entwicklungsumgebung

Dreamweaver CS6
Visuelle Webentwicklungstools

SublimeText3 Mac-Version
Codebearbeitungssoftware auf Gottesniveau (SublimeText3)

überprüfen Sie bei der Begegnung mit DNS -Problemen zun?chst die Datei /etc/resolv.conf, um festzustellen, ob der richtige Namenserver konfiguriert ist. Zweitens k?nnen Sie ?ffentliche DNs wie 8,8,8,8 zum Testen manuell hinzufügen. Verwenden Sie dann die Befehle nslookup und digieren Sie, um zu überprüfen, ob die DNS -Aufl?sung normal ist. Wenn diese Tools nicht installiert sind, k?nnen Sie zuerst das DNSUTILS- oder BIND-UTILS-Paket installieren. überprüfen Sie dann den systemd-gel?sten Service-Status und die Konfigurationsdatei /etc/systemd/Resolved.conf und setzen Sie DNs und Fallbackdns nach Bedarf und starten Sie den Dienst neu. überprüfen Sie schlie?lich den Status und die Firewall -Regeln für Netzwerkschnittstellen und best?tigen Sie, dass Port 53 nicht ist

Als Systemadministrator k?nnen Sie sich (heute oder in Zukunft) in einer Umgebung arbeiten, in der Windows und Linux koexistieren. Es ist kein Geheimnis, dass einige gro?e Unternehmen einige ihrer Produktionsdienste in Windows -Boxen bevorzugen (oder müssen).

Node.js basiert auf Chrome's V8 Engine und ist eine offene, ereignisgesteuerte JavaScript-Laufzeitumgebung, die zum Aufbau skalierbarer Anwendungen und Backend-APIs hergestellt wurde. NodeJS ist dafür bekannt, dass sie aufgrund seines nicht blockierenden E/A-Modells leicht und effizient ist und effizient

In Linux-Systemen 1. IPA- oder Hostname-I-Befehl verwenden, um private IP anzuzeigen. 2. Verwenden Sie curlifconfig.me oder curlipinfo.io/ip, um ?ffentliche IP zu erhalten. 3. Die Desktop -Version kann private IP über Systemeinstellungen anzeigen, und der Browser kann auf bestimmte Websites zugreifen, um die ?ffentliche IP anzuzeigen. 4. Gemeinsame Befehle k?nnen als Aliase für einen schnellen Anruf festgelegt werden. Diese Methoden sind einfach und praktisch und für IP -Anzeigenanforderungen in verschiedenen Szenarien geeignet.

LinuxcanrunonModesthardwareWithSpecificMinimumRequirements Amshouldbeatleast512MBForCommand-LINEUSOR2GBFORTESKTOPENVIRMENTS.DIKSPACEREQUIRESAMINIMUMUMOF5–10 GB, obwohl25GBISBETTERFORAD

MySQL ist in C geschrieben und ist eine Open-Source, plattformübergreifend und eines der am h?ufigsten verwendeten relationalen Datenbankverwaltungssysteme (RDMS). Es ist ein wesentlicher Bestandteil des Lampenstacks und ein beliebtes Datenbankverwaltungssystem für Webhosting, Datenanalyse,

Ubuntu hat lange als Bastion von Bastion of Barrierefreiheit, Polnisch und Macht im Linux -?kosystem gelandet. Mit der Ankunft von Ubuntu 25.04, dem Codenamen ?Plucky Puffin“, hat Canonical erneut sein Engagement für die Bereitstellung eines gezeigt

MongoDB ist eine leistungsstarke, hochskalierbare dokumentorientierte NoSQL-Datenbank, die für den starken Verkehr und eine enorme Datenmenge erstellt wurde. Im Gegensatz zu herk?mmlichen SQL -Datenbanken, die Daten in Zeilen und Spalten in Tabellen speichern, strukturiert MongoDB Daten in einem j
