xshell&finalshell密码破解

  • A+
所属分类:安全文章

前言

在内网渗透中我们会经常遇到一些主机上存在xshell、finalshell等ssh管理工具,本篇主要讲解如何抓取已经保存主机的明文密码。

xshell&finalshell密码破解


xshell

xshell和xftp一般保存密码存储的路径

C:Users用户名DocumentsApplication DataNetSarang( xshell 或 xftp )SessionsC:Users用户名DocumentsNetSarang Computer6( xshell 或 xftp )Sessionsxshell安装路径( xshell 或 xftp )Sessions

xshell&finalshell密码破解

这些xsh文件就是xshell的服务器配置文件了,破解的话我们需要获取当前用户名和sid。

whoami /user

xshell&finalshell密码破解

python Xdecrypt.py -s (当前用户名 + 当前用户sid) -p "D:Xshell PlusXshellSessions"

xshell&finalshell密码破解

finalshell

finalshell的配置文件存放在finalshell的安装路径下的conn文件

finalshell安装路径connxxx.json

打开json文件找到password

xshell&finalshell密码破解

xshell&finalshell密码破解

工具链接放在下面了:

https://github.com/dzxs/Xdecrypthttps://www.secquan.org/users/BeichenDream


注意:  此文章只做分享讨论和学习,禁止利用其进行任何违法行为,一切后果自行承担。


发表评论

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: