Extraer Contraseñas de Firefox

Lauren Clevy nos brinda una herramienta que analiza los archivos claves de Mozilla Firefox para poder desencriptar las contraseñas.

Extraer Contraseñas de Firefox

Es común que muchas personas utilicemos la función para guardar las contraseñas que nuestro navegador tiene por default. Hacen un buen trabajo, pero ¿son del todo seguras?

En esta ocasión utilizaremos la herramienta firepwd.py para mostrar en texto plano las contraseñas guardadas en firefox dentro de Windows 10.

Herramienta: Firepwd.py

Desarrollador: Lauren Clevy

Requerimientos: 

  • Windows 10
  • Python3
  • pyasn1
  • PyCryptodome

Para poder iniciar, es necesario recolectar los archivos que utiliza firefox para almacenar las contraseñas. Estos archivos son:

  • key4.db
  • logins.json

Ubicados en:

%userprofile%\Appdata\Roaming\Mozilla\Firefox\Profiles\xxxxxxxx.default-release

Una vez que tenemos los archivos, descargamos o clonamos el repositorio:

https://github.com/lclevy/firepwd.git

Instalamos los pre-requisitos utilizando pip.

Los archivos key4.db y logins.json deben almacenarse en raíz junto con el archivo firepwd.py

Ejecutamos el script:

python3 ./firepwd.py

Al final de la ventana de resultados, podremos ver las contraseñas guardadas.


Video demostrativo - Extraer Contraseñas en Firefox

Este es un video demostrativo, con fines de aprendizaje.

Una buena práctica sería utilizar un gestor de contraseñas para evitar guardar nuestros passwords de manera local.