WinDump 后渗透凭证收集工具

WinDump

后渗透信息/密码/凭证收集工具

相对于其他工具主要有以下特点

    1. 报告使用html更直观

    1. 增加ssh的key相关的获取

    1. 不使用危险的操作
        1. 不使用额外命令

        1. 不使用远程注入/读写内存

    1. 使用.Net Framework v2.0兼容更多系统

收集列表

名称描述备注等价命令
Interface网卡信息 ipconfig
Route路由信息 route print
TCPtcp连接信息 netstat -ano -p tcp
UDPudp连接信息 netstat -ano -p udp
DNSCachedns缓存win8/server2012以上支持ipconfig /displaydns
WIFIwifi信息包含密码netsh wlan export profile key=clear
User用户列表  
LoggedUser已登录用户 quser
Process进程信息 tasklist
Service服务信息 sc queryex type= service state= all
AV杀软  
Start Menu Programs开始菜单目录  
Recent Files最近文件目录  
Explorer History文件管理器历史包含Win+R历史、文件管理器中输出历史 
Desktop桌面目录  
Documents文档目录  
SSH~.ssh目录包含config文件中指向的IdentityFile 
Hosts Filehosts文件  
IIS ConfigurationIIS配置文件  
RDPRDP连接历史不包含密码 
PuttyPutty连接历史不包含密码 
FileZillaFileZilla站点和快速连接包含密码和key 
XmanagerXShell/XFTP/XStart/Xmanager包含密码和key 
WinSCPWinSCP站点包含密码和key 
FinalShellFinalShell包含密码和key 
SecureCRTSecureCRT包含密码和key 
NavicatNavicat包含密码和ssh隧道的密码和key 
DBeaverDBeaver包含密码和ssh隧道的密码 
Browser基于chrome的浏览器只包含密码,不支持v20 
Windows Credentialwindows凭据包含RDP/OpenVPN等的密码 
OpenVPNOpenVPN的连接配置文件包含ovpn文件 
TightVNCTightVNC服务端密码  
UltraVNCTightVNC服务端密码  
System Information系统版本/内存/代理/补丁等  
Drive驱动器  
Product安装软件  

截图

图片[1]-WinDump 后渗透凭证收集工具-李白你好

相关链接

重度参考了以下项目

 

工具下载地址:

https://github.com/howmp/WinDump

© 版权声明
THE END
喜欢就支持一下吧
点赞5 分享
评论 抢沙发
头像
欢迎您留下宝贵的见解!
提交
头像

昵称

取消
昵称表情代码图片

    暂无评论内容