Extraer Contraseñas de Firefox
Lauren Clevy nos brinda una herramienta que analiza los archivos claves de Mozilla Firefox para poder desencriptar las contraseñas.
Es común que muchas personas utilicemos la función para guardar las contraseñas que nuestro navegador tiene por default. Hacen un buen trabajo, pero ¿son del todo seguras?
En esta ocasión utilizaremos la herramienta firepwd.py para mostrar en texto plano las contraseñas guardadas en firefox dentro de Windows 10.
Herramienta: Firepwd.py
Desarrollador: Lauren Clevy
Requerimientos:
- Windows 10
- Python3
- pyasn1
- PyCryptodome
Para poder iniciar, es necesario recolectar los archivos que utiliza firefox para almacenar las contraseñas. Estos archivos son:
- key4.db
- logins.json
Ubicados en:
%userprofile%\Appdata\Roaming\Mozilla\Firefox\Profiles\xxxxxxxx.default-release
Una vez que tenemos los archivos, descargamos o clonamos el repositorio:
https://github.com/lclevy/firepwd.git
Instalamos los pre-requisitos utilizando pip.
Los archivos key4.db y logins.json deben almacenarse en raíz junto con el archivo firepwd.py
Ejecutamos el script:
python3 ./firepwd.py
Al final de la ventana de resultados, podremos ver las contraseñas guardadas.
Video demostrativo - Extraer Contraseñas en Firefox
Este es un video demostrativo, con fines de aprendizaje.
Una buena práctica sería utilizar un gestor de contraseñas para evitar guardar nuestros passwords de manera local.