Giter Club home page Giter Club logo

mimikittenz's Introduction

mimikittenz

mimikittenz is a post-exploitation powershell tool that utilizes the Windows function ReadProcessMemory() in order to extract plain-text passwords from various target processes.

mimikittenz can also easily extract other kinds of juicy info from target processes using regex patterns including but not limited to:

  • TRACK2 (CreditCard) data from merchant/POS processes
  • PII data
  • Encryption Keys & All the other goodstuff

note: This tool is targeting running process memory address space, once a process is killed it's memory 'should' be cleaned up and inaccessible however there are some edge cases in which this does not happen.

Screenshot(s)

Description

The aim of mimikittenz is to provide user-level (non-admin privileged) sensitive data extraction in order to maximise post exploitation efforts and increase value of information gathered per target.

Currently mimikittenz is able to extract the following credentials from memory:

#####Webmail#####

  • Gmail
  • Office365
  • Outlook Web

#####Accounting#####

  • Xero
  • MYOB

#####Remote Access#####

  • Juniper SSL-VPN
  • Citrix NetScaler
  • Remote Desktop Web Access 2012

#####Development#####

  • Jira
  • Github
  • Bugzilla
  • Zendesk
  • Cpanel

#####IHateReverseEngineers#####

  • Malwr
  • VirusTotal
  • AnubisLabs

#####Misc#####

  • Dropbox
  • Microsoft Onedrive
  • AWS Web Services
  • Slack
  • Twitter
  • Facebook

License

https://creativecommons.org/licenses/by/4.0/

Customization

  • Custom regex - The syntax for adding custom regex is as follows:

[mimikittenz.MemProcInspector]::AddRegex("<NameOfTarget>","<regex_here>")

  • Custom target process - Just append your target process name into the array:

[mimikittenz.MemProcInspector]::InspectManyProcs("iexplore","chrome","firefox")

Contributions

I'd love to see the list of regex's and target processe's grow in order to build a comprehensive post-exploitaiton hit list.

mimikittenz's People

Contributors

iisresetme avatar orlyjamie avatar paralax avatar

Stargazers

 avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar

Watchers

 avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar

mimikittenz's Issues

some problem with the script

hello
Ii try run this script on win 7 machine and i get this error

PS C:> .\Invoke-mimikittenz
File C:\Invoke-mimikittenz.ps1 cannot be loaded because the execution of scripts is disabled on this system. Please see
"get-help about_signing" for more details.
At line:1 char:21

  • .\Invoke-mimikittenz <<<<
    • CategoryInfo : NotSpecified: (:) [], PSSecurityException
    • FullyQualifiedErrorId : RuntimeException

Not Working

Gives output:

───▐▀▄──────▄▀▌───▄▄▄▄▄▄▄─────────────
───▌▒▒▀▄▄▄▄▀▒▒▐▄▀▀▒██▒██▒▀▀▄──────────
──▐▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▀▄────────
──▌▒▒▒▒▒▒▒▒▒▒▒▒▒▄▒▒▒▒▒▒▒▒▒▒▒▒▒▀▄──────
▀█▒▒█▌▒▒█▒▒▐█▒▒▀▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▌─────
▀▌▒▒▒▒▒▀▒▀▒▒▒▒▒▀▀▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▐───▄▄
▐▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▌▄█▒█
▐▒▒▒▒mimikittenz-1.0-alpha▒▒▒▒▒▒▒▒▒▐▒█▀─
▐▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▐▀───
▐▒▒▒▒▒▒CAN I HAZ WAM?▒▒▒▒▒▒▒▒▒▒▒▒▌────
─▌▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▐─────
─▐▒▒▒[email protected]▒▒▒▒▌─────
──▌▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▐──────
──▐▄▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▄▌──────
────▀▄▄▀▀▀▀▄▄▀▀▀▀▀▀▄▄▀▀▀▀▀▀▄▄▀────────mimikittenz.MatchInfo mimikittenz.MatchInfo mimikittenz.MatchInfo mimikittenz.MatchInfo mimikittenz.MatchInfo mimikittenz.MatchInfo mimikittenz.MatchInfo mimikittenz.MatchInfo mimikittenz.MatchInfo

Bad output

I don't know why, but in the output, there is still the formating text ex: {1,50} and no passwords.
ex:
Slack &crumb=.{1,70}&email=.{1,50}&password=.{1,48}" ?y?? C�?
Slack &crumb=.{1,70}&email=.{1,50}&password=.{1,48}" x<? X�?blob-code blob-code-inner js-fi
CitrixNetScaler login=.{1,32}&passwd=.{1,22}&PPSX=" ?z?? ��??9(�x#��
CitrixNetScaler login=.{1,32}&passwd=.{1,22}&PPSX=" � ?z?? ��?bgnkhhnn

How run it

I try run it on Win7x64 but it don't show result

AsciiArt looks ugly

I get
â"?â"?â"?â-?â-?â-"â"?â"?â"?â"?â"?â"?â-"â-?â-Oâ"?â"?â"?â-"â-"â-"â-"â-"â-"â-"â"?â"?â"?â"?â"?â"?â"?â"?â"?â"?â"?â"?â"? â"?â"?â"?â-Oâ-'â-'â-?â-"â-"â-"â-"â-?â-'â-'â-?â-"â-?â-?â-'â-^â-^â-'â-^â-^â-'â-?â-?â-"â"?â"?â"?â"?â"?â"?â"?â"?â"?â"? â"?â"?â-?â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-?â-"â"?â"?â"?â"?â"?â"?â"?â"? â"?â"?â-Oâ-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-"â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-?â-"â"?â"?â"?â"?â"?â"? â-?â-^â-'â-'â-^â-Oâ-'â-'â-^â-'â-'â-?â-^â-'â-'â-?â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-Oâ"?â"?â"?â"?â"? â-?â-Oâ-'â-'â-'â-'â-'â-?â-'â-?â-'â-'â-'â-'â-'â-?â-?â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-?â"?â"?â"?â-"â-" â-?â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-Oâ-"â-^â-'â-^ â-?â-'â-'â-'â-'mimikittenz-1.0-alphaâ-'â-'â-'â-'â-'â-'â-'â-'â-'â-?â-'â-^â-?â"? â-?â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-?â-?â"?â"?â"? â-?â-'â-'â-'â-'â-'â-'CAN I HAZ WAM?â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-Oâ"?â"?â"?â"? â"?â-Oâ-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-?â"?â"?â"?â"?â"? â"?â-?â-'â-'â-'[email protected]â-'â-'â-'â-'â-Oâ"?â"?â"?â"?â"? â"?â"?â-Oâ-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-?â"?â"?â"?â"?â"?â"? â"?â"?â-?â-"â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-'â-"â-Oâ"?â"?â"?â"?â"?â"? â"?â"?â"?â"?â-?â-"â-"â-?â-?â-?â-?â-"â-"â-?â-?â-?â-?â-?â-?â-"â-"â-?â-?â-?â-?â-?â-?â-"â-"â-?â"?â"?â"?â"?â"?â"?â"?â"?

Instead of

───▐▀▄──────▄▀▌───▄▄▄▄▄▄▄─────────────
───▌▒▒▀▄▄▄▄▀▒▒▐▄▀▀▒██▒██▒▀▀▄──────────
──▐▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▀▄────────
──▌▒▒▒▒▒▒▒▒▒▒▒▒▒▄▒▒▒▒▒▒▒▒▒▒▒▒▒▀▄──────
▀█▒▒█▌▒▒█▒▒▐█▒▒▀▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▌─────
▀▌▒▒▒▒▒▀▒▀▒▒▒▒▒▀▀▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▐───▄▄
▐▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▌▄█▒█
▐▒▒▒▒mimikittenz-1.0-alpha▒▒▒▒▒▒▒▒▒▐▒█▀─
▐▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▐▀───
▐▒▒▒▒▒▒CAN I HAZ WAM?▒▒▒▒▒▒▒▒▒▒▒▒▌────
─▌▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▐─────
─▐▒▒▒[email protected]▒▒▒▒▌─────
──▌▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▐──────
──▐▄▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▒▄▌──────
────▀▄▄▀▀▀▀▄▄▀▀▀▀▀▀▄▄▀▀▀▀▀▀▄▄▀────────

Feature Requests

Requesting patterns for Password Managers such as LastPass. Also requesting patterns for Cloud Storage such as OneDrive.

Truncated results

Results all look like this:

PatternName PatternMatch


CitrixNetScaler login=.{1,22}&passwd=.{1,42}"xml D A ?J � ...

The ellipses at the end for each line in the result, It happens both when I run it in terminal and > to output file. I assume there's some line/width buffer that can be increased? Would definitely be worth adding to the docs.

Not running?

Apologies if this is super dumb, but I've tried running mimikittenz on Win7 x64 SP1, Win8.1 and Win10 and in all cases nothing happens after executing the script:
PS C:\mimikittenz-master> .\Invoke-mimikittenz.ps1
PS C:\mimikittenz-master>
No error, no output, just nothing happens.
Does this script require a particular version of PowerShell or any other dependencies?
Thanks!

README is misleading

Please don't use the example:

$matches=[mimikittenz.MemProcInspector]::InspectManyProcs("iexplore","chrome","firefox")

$matches is an automatic variable (containing regex matches) in PowerShell

Feature Request

Add another section:
Social Sites

  • Facebook
  • LinkedIn
  • Twitter
  • Tumlr

Feature request - cookies

It would be cool if we could get the cookies when the user is already logged in (so the script can't get the password).
For GMAIL, we would probably need to refine but from what I can see, the names of the cookies are:
S, OSID, GMAIL_IMP, GMAIL_AT, COMPASS, SSID, SID, SAPISID, NID, HSID, APISID

Recommend Projects

  • React photo React

    A declarative, efficient, and flexible JavaScript library for building user interfaces.

  • Vue.js photo Vue.js

    🖖 Vue.js is a progressive, incrementally-adoptable JavaScript framework for building UI on the web.

  • Typescript photo Typescript

    TypeScript is a superset of JavaScript that compiles to clean JavaScript output.

  • TensorFlow photo TensorFlow

    An Open Source Machine Learning Framework for Everyone

  • Django photo Django

    The Web framework for perfectionists with deadlines.

  • D3 photo D3

    Bring data to life with SVG, Canvas and HTML. 📊📈🎉

Recommend Topics

  • javascript

    JavaScript (JS) is a lightweight interpreted programming language with first-class functions.

  • web

    Some thing interesting about web. New door for the world.

  • server

    A server is a program made to process requests and deliver data to clients.

  • Machine learning

    Machine learning is a way of modeling and interpreting data that allows a piece of software to respond intelligently.

  • Game

    Some thing interesting about game, make everyone happy.

Recommend Org

  • Facebook photo Facebook

    We are working to build community through open source technology. NB: members must have two-factor auth.

  • Microsoft photo Microsoft

    Open source projects and samples from Microsoft.

  • Google photo Google

    Google ❤️ Open Source for everyone.

  • D3 photo D3

    Data-Driven Documents codes.