freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

如何使用Pandora从密码管理工具中提取有效凭证
Alpha_h4ck 2024-02-26 16:30:19 129961

关于Pandora

Pandora是一款专为红队人员设计的凭证转储工具,该工具可以帮助广大研究人员从不同的密码管理工具中提取和转储各种凭证数据。

Pandora主要分成三个部分,即Windows 10桌面端应用程序、浏览器端和浏览器插件。当前版本的Pandora支持14种密码管理工具,实现了18种不同的凭证提取技术。该工具旨在为红队活动提供额外的测试向量。

工具运行机制

1、用户选择相关的密码管理器,或者请求额外的输入数据;

2、Pandora基于相关的密码管理器,将进程转储到一个文件中;

3、对转储文件进行深入分析,以识别其中的相关模式,从而提取出凭证数据;

4、在某些情况下,提取出的数据可能会包含垃圾信息,这些数据会被标记为未解析的字符,因此很好识别;

5、最后,用户就可以查看并验证凭证数据;

支持的密码管理工具

名称

形式

凭证

浏览器

稳定性

版本

用户数量

Chromium

浏览器

Entries

Chrome/MSEdge/Brave

Yes

121.0.6106.0

N/A

1Password

App/插件

Master(Both)/Entries(App)

Chrome/Firefox

Yes

8.10.18

+4M

Firefox

浏览器

Entries

N/A

No

119.0

N/A

Dashlane

插件

Master/Entries

Chrome/Firefox

Chrome

6.2344.1

+2M

Keeper

App

Entries

N/A

Yes

16.10.9

N/A

LastPass

插件

Master/Entries

Chrome

Yes

4.123.0

+10M

Roboform

插件

Entries

Chrome

Yes

9.5.2.0

+600K

Bitwarden

插件

Master/Entries

Chrome

Yes

2023.10.1

+3M

Norton

插件

Entries

Chrome

Yes

8.1.0.73

+4M

Bitdefender

插件

Master

Chrome

Yes

1.3.0

+90K

Ironvest

插件

Entries

Chrome

Yes

9.8.15

+90K

Passwarden

App

Entries

N/A

Yes

3.3

+1K

Avira

插件

Entries

Chrome

Yes

2.19.14.4461

+6M

Passwordboss

App

Entries

N/A

Yes

5.5.5104

+20K

工具部署

首先,我们需要在本地设备上安装并配置好Visual Studio 2022,并安装好所有的C++依赖。

接下来,广大研究人员可以直接使用下列命令将该项目源码克隆至本地:

git clone https://github.com/efchatz/pandora.git

然后在Visual Studio 2022中导入并打开项目,然后根据对应的操作系统平台构建项目代码即可。

如果DbgHelp.lib文件报错的话,可以按照下列方式解决:

1、点击“Project->Properties->Linker->Input”,在“Configuration”下拉菜单中选择“All Configurations”;

2、在“Additional Dependencies”中添加“DbgHelp.lib”;

3、在同一个标签页中,“Ignore All Default Libraries”选项设置为“No”;

4、点击“OK”即可;

工具使用

要使用此工具,只需在相关主机中执行已编译的可执行文件,然后键入密码管理器的名称即可。

Chrome和Brave

1Password

Keeper

Roboform

Bitwarden

Norton

Bitdefender

Ironvest

Passwarden

工具使用演示

Dashlane:【点我观看

LastPass:【点我观看

Avira:【点我观看

PasswordBoss:【点我观看

许可证协议

本项目的开发与发布遵循MIT开源许可证协议。

项目地址

Pandora:【GitHub传送门

参考资料

https://choosealicense.com/

https://shields.io/

https://github.com/othneildrew/Best-README-Template

# 密码管理 # 凭证转储 # 密码提取工具 # 红队工具 # 凭证安全
免责声明
1.一般免责声明:本文所提供的技术信息仅供参考,不构成任何专业建议。读者应根据自身情况谨慎使用且应遵守《中华人民共和国网络安全法》,作者及发布平台不对因使用本文信息而导致的任何直接或间接责任或损失负责。
2. 适用性声明:文中技术内容可能不适用于所有情况或系统,在实际应用前请充分测试和评估。若因使用不当造成的任何问题,相关方不承担责任。
3. 更新声明:技术发展迅速,文章内容可能存在滞后性。读者需自行判断信息的时效性,因依据过时内容产生的后果,作者及发布平台不承担责任。
本文为 Alpha_h4ck 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
Alpha_h4ck LV.10
好好学习,天天向上
  • 2359 文章数
  • 1020 关注者
Tetragon:一款基于eBPF的运行时环境安全监控工具
2025-01-21
DroneXtract:一款针对无人机的网络安全数字取证工具
2025-01-21
CNAPPgoat:一款针对云环境的安全实践靶场
2025-01-21
文章目录