首页 渗透工具 正文
  • 本文约1090字,阅读需5分钟
  • 72
  • 0

e0e1-config

功能简介

该工具主要用于后渗透方面,包含:

  1. firefox、ie和chromium内核浏览器,提取浏览记录、下载记录、书签、cookie、用户密码
  2. Windows记事本和Notepad++ 保存与未保存内容提取
  3. 向日葵(支持最新版本) 获取id、密码、配置信息
  4. ToDesk 获取id、密码、配置信息
  5. Navicat 获取数据库连接信息
  6. DBeaver 获取数据库连接信息
  7. FinalShell 获取连接信息
  8. Xshell和Xftp 获取连接信息
  9. FileZilla 获取连接信息
  10. winscp 获取连接信息
  11. 敏感信息文件搜索

版本更新

2025.4.20-1.30版本更新内容

  1. 首先将go版本从1.2.13回退到1.2.0,不然就不支持windows低版本了,这个是测试ie浏览器的时候发现的问题
  2. ie浏览器内容解密 获取ie浏览器 登录凭据、书签、浏览记录
  3. 他是默认是直接输出到控制台的,但是测试的时候没注意将output填入了默认。

2025.4.14-1.20版本更新内容

  1. firefox浏览器内容解密
    获取firef5ox浏览器 浏览记录、下载记录、书签、cookie、用户密码
  2. chromium内核浏览器内容解密
    获取chromium内核浏览器 浏览记录、下载记录、书签、cookie、用户密码 默认检测Chrome、Chrome Beta、Chromium、Edge、360 Speed、360 Speed X、Brave、QQ、Opera、OperaGX、Vivaldi、CocCoc、Yandex、DCBrowser、Old Sogou、New Sogou等多种浏览器

工具使用示例

编译

go build -ldflags "-w -s" ./

参数示例

e0e1-config -winscp #获取winscp连接信息,通过默认配置文件和注册表

e0e1-config -winscp -winscp-path "C:\path\winscp.ini" #自定义配置文件路径

e0e1-config -all #执行所有功能

e0e1-config -all -output "result.txt" #执行所有功能,并将输出 输入到result.txt文件中

e0e1-config -bromium all -output "result.txt"

e0e1-config -all -browser-format csv -output "result.txt"

微步沙盒分析

QQ_1745121503047

效果展示

浏览器信息获取 image image

敏感信息文件搜集功能 QQ_1744284336027

notepad功能 image

向日葵功能(支持最新版本) image

todesk功能 image

navicat功能 QQ_1744283637007

dbeaver功能 QQ_1744283684310

finalshell功能 QQ_1744283820508

xshell功能 QQ_1744283871974

xftp功能 QQ_1744283915688

filezilla功能 QQ_1744283962054

winscp功能 QQ_1744284044686

工具参

温馨提示:本文最后更新于2025年5月14日 23:09,若内容或图片失效,请在下方留言或联系博主。
评论
博主关闭了评论