如何使用Pandora从密码管理工具中提取有效凭证

2024-04-05 902 0

关于Pandora

Pandora是一款专为红队人员设计的凭证转储工具,该工具可以帮助广大研究人员从不同的密码管理工具中提取和转储各种凭证数据。

Pandora主要分成三个部分,即Windows 10桌面端应用程序、浏览器端和浏览器插件。当前版本的Pandora支持14种密码管理工具,实现了18种不同的凭证提取技术。该工具旨在为红队活动提供额外的测试向量。

工具运行机制

1、用户选择相关的密码管理器,或者请求额外的输入数据;

2、Pandora基于相关的密码管理器,将进程转储到一个文件中;

3、对转储文件进行深入分析,以识别其中的相关模式,从而提取出凭证数据;

4、在某些情况下,提取出的数据可能会包含垃圾信息,这些数据会被标记为未解析的字符,因此很好识别;

5、最后,用户就可以查看并验证凭证数据;

支持的密码管理工具

名称

形式

凭证

浏览器

稳定性

版本

用户数量

Chromium

浏览器

Entries

Chrome/MSEdge/Brave

Yes

121.0.6106.0

N/A

1Password

App/插件

Master(Both)/Entries(App)

Chrome/Firefox

Yes

8.10.18

+4M

Firefox

浏览器

Entries

N/A

No

119.0

N/A

Dashlane

插件

Master/Entries

Chrome/Firefox

Chrome

6.2344.1

+2M

Keeper

App

Entries

N/A

Yes

16.10.9

N/A

LastPass

插件

Master/Entries

Chrome

Yes

4.123.0

+10M

Roboform

插件

Entries

Chrome

Yes

9.5.2.0

+600K

Bitwarden

插件

Master/Entries

Chrome

Yes

2023.10.1

+3M

Norton

插件

Entries

Chrome

Yes

8.1.0.73

+4M

Bitdefender

插件

Master

Chrome

Yes

1.3.0

+90K

Ironvest

插件

Entries

Chrome

Yes

9.8.15

+90K

Passwarden

App

Entries

N/A

Yes

3.3

+1K

Avira

插件

Entries

Chrome

Yes

2.19.14.4461

+6M

Passwordboss

App

Entries

N/A

Yes

5.5.5104

+20K

工具部署

首先,我们需要在本地设备上安装并配置好Visual Studio 2022,并安装好所有的C++依赖。

接下来,广大研究人员可以直接使用下列命令将该项目源码克隆至本地:

git clone https://github.com/efchatz/pandora.git

然后在Visual Studio 2022中导入并打开项目,然后根据对应的操作系统平台构建项目代码即可。

如果DbgHelp.lib文件报错的话,可以按照下列方式解决:

1、点击“Project->Properties->Linker->Input”,在“Configuration”下拉菜单中选择“All Configurations”;

2、在“Additional Dependencies”中添加“DbgHelp.lib”;

3、在同一个标签页中,“Ignore All Default Libraries”选项设置为“No”;

4、点击“OK”即可;

工具使用

要使用此工具,只需在相关主机中执行已编译的可执行文件,然后键入密码管理器的名称即可。

Chrome和Brave

1Password

Keeper

Roboform

Bitwarden

Norton

Bitdefender

Ironvest

Passwarden

工具使用演示

Dashlane:【点我观看

LastPass:【点我观看

Avira:【点我观看

PasswordBoss:【点我观看

许可证协议

本项目的开发与发布遵循MIT开源许可证协议。

项目地址

Pandora:【GitHub传送门

参考资料

https://choosealicense.com/

https://shields.io/

https://github.com/othneildrew/Best-README-Template


4A评测 - 免责申明

本站提供的一切软件、教程和内容信息仅限用于学习和研究目的。

不得将上述内容用于商业或者非法用途,否则一切后果请用户自负。

本站信息来自网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑或手机中彻底删除上述内容。

如果您喜欢该程序,请支持正版,购买注册,得到更好的正版服务。如有侵权请邮件与我们联系处理。敬请谅解!

程序来源网络,不确保不包含木马病毒等危险内容,请在确保安全的情况下或使用虚拟机使用。

侵权违规投诉邮箱:4ablog168#gmail.com(#换成@)

相关文章

苹果试图保护你的隐私,OpenAI可能做不到
Shuffle:一款完全自动化的安全栈增强平台
如何使用CODASM编码Payload并降低熵值
SessionExec:一款针对会话安全的安全命令测试工具
Arkime:一款大规模数据包捕获和索引数据库系统
从蓝队流量角度分析Shiro-550反序列化漏洞

发布评论