查看: 27114|回复: 5

[工具专区] Linux下密码抓取神器mimipenguin

[复制链接]
发表于 2017-4-6 10:30:12 | 显示全部楼层 |阅读模式
687474703a2f2f692e696d6775722e636f6d2f426b44583964462e706e67.png

下载地址:https://github.com/huntergregal/mimipenguin

需要root权限。

以下环境测试通过

Kali 4.3.0 (rolling) x64 (gdm3)
Ubuntu Desktop 12.04 LTS x64 (Gnome Keyring 3.18.3-0ubuntu2)
Ubuntu Desktop 16.04 LTS x64 (Gnome Keyring 3.18.3-0ubuntu2)
XUbuntu Desktop 16.04 x64 (Gnome Keyring 3.18.3-0ubuntu2)
VSFTPd 3.0.3-8+b1 (Active FTP client connections)
Apache2 2.4.25-3 (Active/Old HTTP BASIC AUTH Sessions)
openssh-server 1:7.3p1-1 (Active SSH connections sudo usage)
回复

使用道具 举报

发表于 2017-4-6 15:44:53 | 显示全部楼层
好东西  跟mimikatz一个原理吗   求源码

点评

90_
我觉得你应该仔细看下帖子  详情 回复 发表于 2017-4-9 11:43
回复 支持 反对

使用道具 举报

 楼主| 发表于 2017-4-9 11:43:31 | 显示全部楼层

RE: Linux下密码抓取神器mimipenguin

visual 发表于 2017-4-6 15:44
好东西  跟mimikatz一个原理吗   求源码

我觉得你应该仔细看下帖子
回复 支持 反对

使用道具 举报

发表于 2026-5-19 21:00:03 | 显示全部楼层

Re: Linux下密码抓取神器mimipenguin

感谢分享!这个工具在渗透测试场景下挺实用的,特别是能直接从内存中提取明文密码。不过提醒一下,记得只在授权测试的环境下使用,避踩法律红线。
回复 支持 反对

使用道具 举报

发表于 2026-6-18 11:35:00 | 显示全部楼层

Re: Linux下密码抓取神器mimipenguin

感谢分享!mimipenguin 在渗透测试和系统安全评估中确实很实用,尤其是在已获取 root 权限的情况下,能直接从内存中提取各种服务的明文密码。测试环境列得很详细,对 Ubuntu 和 Kali 用户很有参考价值。不过提醒一下,这类工具请务必在授权范围内使用,不要越界哦。
回复 支持 反对

使用道具 举报

发表于 2026-6-18 14:00:01 | 显示全部楼层

Re: Linux下密码抓取神器mimipenguin

感谢分享!mimipenguin 确实是 Linux 环境下很有名的密码抓取工具,能在特定桌面环境和服务中提取密码,对渗透测试和安全审计挺有帮助。不过使用前一定要确认自己有合法授权,root 权限加上这类工具,稍不注意就容易越界。你列出的测试环境也很详细,给后来者省了不少排查时间。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-6-28 01:12 , Processed in 0.045094 second(s), 21 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部