awesome-repositories.com
Blog
MCP
awesome-repositories.com

Descubre los mejores repositorios open-source con nuestra búsqueda potenciada por IA.

ExplorarBúsquedas curadasAlternativas open-sourceSoftware autohospedableBlogMapa del sitio
ProyectoAcerca deCómo clasificamosPrensaServidor MCP
Aviso legalPrivacidadTérminos
© 2026 Bringes Technology SRL·VAT RO45896025·hello@awesome-repositories.com
·
huntergregal avatar

huntergregal/mimipenguin

0
View on GitHub↗
4,129 estrellas·649 forks·C·6 vistas

Mimipenguin

MimiPenguin es un extractor de credenciales de memoria de Linux y herramienta de recuperación de contraseñas diseñada para aislar y recuperar contraseñas de inicio de sesión de usuario en texto plano de la memoria de procesos activos. Funciona como una utilidad de post-explotación para extraer credenciales sensibles de sesiones de usuario de escritorio durante evaluaciones de seguridad.

La herramienta realiza análisis forense de memoria de Linux analizando la memoria de procesos del sistema para identificar y aislar credenciales. Se utiliza para pruebas de penetración de seguridad y evaluación de riesgos asociados con ataques basados en memoria, así como para probar la escalada de privilegios local.

El sistema se dirige a la memoria de la sesión de usuario volcando la memoria virtual de los procesos en ejecución. Utiliza escaneo de memoria basado en patrones, identificación heurística de contraseñas y aislamiento de credenciales en texto plano para distinguir posibles contraseñas de datos binarios.

Features

  • Process Memory Dumping - Reads the virtual memory of running user processes by accessing system-level memory interfaces to extract raw data.
  • Memory Pattern Searching - Scans process memory for specific byte sequences and markers that indicate the presence of credentials.
  • Credential Memory Dumping - Extracts sensitive credentials from active process memory using specialized loaders.
  • Login Credential Extraction - Searches memory across desktop user sessions to identify and retrieve plain text login credentials.
  • Credential Extraction Utilities - Provides utilities for recovering sensitive authentication secrets and passwords from active Linux system memory.
  • Memory Forensics - Analyzes system process memory to identify and isolate sensitive data like user credentials and passwords.
  • Cleartext Password Extraction - Scans process memory using pattern matching to isolate credentials stored in plain text.
  • Memory-Based Password Recovery - Provides a memory analysis utility to recover cleartext passwords from the current Linux user session.
  • Post-Exploitation Tools - Functions as a utility for extracting sensitive credentials from active desktop user sessions during security assessments.
  • Penetration Testing - Searches for cleartext credentials in a running environment to evaluate the risk of memory-based attacks.
  • User Session Targeting - Focuses extraction efforts on the specific memory addresses assigned to desktop environment and login manager processes.
  • Password Pattern Heuristics - Analyzes memory fragments using entropy and length constraints to distinguish potential passwords from binary data.
  • Privilege Escalation Testing - Tests for vulnerabilities by finding stored passwords in memory that could allow a user to escalate system access.
  • Credential Harvesting - Extracts credentials from Linux memory.
  • Privilege Escalation Tools - Tool for dumping login credentials from Linux desktop sessions.

Historial de estrellas

Gráfico del historial de estrellas de huntergregal/mimipenguinGráfico del historial de estrellas de huntergregal/mimipenguin

Búsqueda con IA

Explora más repositorios increíbles

Describe lo que necesitas en lenguaje sencillo: la IA clasifica miles de proyectos open-source curados por relevancia.

Start searching with AI

Alternativas open-source a Mimipenguin

Proyectos open-source similares, clasificados según cuántas características comparten con Mimipenguin.
  • alessandroz/lazagneAvatar de AlessandroZ

    AlessandroZ/LaZagne

    10,867Ver en GitHub↗

    LaZagne is a cross-platform credential recovery tool designed to extract passwords and secrets from operating systems, browsers, and applications. It functions as a security utility for retrieving stored credentials from compromised systems during penetration testing. The tool provides capabilities for decrypting domain credentials and extracting sensitive data from system storage, including memory dumps, credential managers, keychains, and password hashes. It recovers stored passwords from common software by accessing plaintext files, APIs, and local databases. The project supports digital

    Python
    Ver en GitHub↗10,867
  • hluwa/frida-dexdumpAvatar de hluwa

    hluwa/frida-dexdump

    4,487Ver en GitHub↗

    frida-dexdump is an Android memory forensics tool that recovers Dalvik Executable (DEX) files from running application processes using the Frida dynamic instrumentation framework. It functions as a Frida-based runtime analyzer and DEX memory dumper, capable of extracting obfuscated or packed DEX files without modifying the Android system. The tool distinguishes itself through its ability to repair corrupted or missing DEX file headers using heuristic analysis and fuzzy matching techniques. It employs fuzzy boundary detection to identify DEX file boundaries in memory even when headers are dama

    Python
    Ver en GitHub↗4,487
  • jaykali/maskphishAvatar de jaykali

    jaykali/maskphish

    3,020Ver en GitHub↗

    Maskphish is a comprehensive security toolkit that integrates capabilities for digital forensics, network vulnerability scanning, open-source intelligence, penetration testing, and social engineering. It functions as a multi-purpose framework for automating reconnaissance and executing security audits across diverse network environments. The project features a specialized phishing and social engineering toolkit used for cloning websites, masking URLs, and deploying deceptive pages to capture user credentials. It also includes a remote access Trojan builder for generating platform-specific exe

    Shellhackhackinghacking-tool
    Ver en GitHub↗3,020
  • parrotsec/mimikatzAvatar de ParrotSec

    ParrotSec/mimikatz

    2,536Ver en GitHub↗

    Mimikatz is a Windows post-exploitation framework designed for extracting plaintext passwords, hashes, PIN codes, and security tokens from system memory and the registry. It functions as a credential extraction tool that targets the Local Security Authority Subsystem Service to retrieve cached credentials and sensitive account data. The project provides specialized capabilities for Active Directory penetration testing, including the simulation of domain controllers to replicate directory secrets. It features a Kerberos ticket manipulator capable of exporting, injecting, and forging authentica

    YARA
    Ver en GitHub↗2,536
Ver las 30 alternativas a Mimipenguin→

Preguntas frecuentes

¿Qué hace huntergregal/mimipenguin?

MimiPenguin es un extractor de credenciales de memoria de Linux y herramienta de recuperación de contraseñas diseñada para aislar y recuperar contraseñas de inicio de sesión de usuario en texto plano de la memoria de procesos activos. Funciona como una utilidad de post-explotación para extraer credenciales sensibles de sesiones de usuario de escritorio durante evaluaciones de seguridad.

¿Cuáles son las características principales de huntergregal/mimipenguin?

Las características principales de huntergregal/mimipenguin son: Process Memory Dumping, Memory Pattern Searching, Credential Memory Dumping, Login Credential Extraction, Credential Extraction Utilities, Memory Forensics, Cleartext Password Extraction, Memory-Based Password Recovery.

¿Qué alternativas de código abierto existen para huntergregal/mimipenguin?

Las alternativas de código abierto para huntergregal/mimipenguin incluyen: alessandroz/lazagne — LaZagne is a cross-platform credential recovery tool designed to extract passwords and secrets from operating systems,… hluwa/frida-dexdump — frida-dexdump is an Android memory forensics tool that recovers Dalvik Executable (DEX) files from running application… jaykali/maskphish — Maskphish is a comprehensive security toolkit that integrates capabilities for digital forensics, network… parrotsec/mimikatz — Mimikatz is a Windows post-exploitation framework designed for extracting plaintext passwords, hashes, PIN codes, and… mantvydasb/redteaming-tactics-and-techniques — This project is a red teaming knowledge base and offensive security playbook designed to simulate adversary behavior.… gentilkiwi/mimikatz — Mimikatz is a security research suite designed for auditing Windows authentication and managing system security…