Firefox

Encripta datos (contraseñas, cookies, etc.,) usando 3DES en modo CBC.

La clave maestra d Se almacena la clave maestra que descifra los inicios de sesión cifrados en key4.db

Encripta la información de inicion de sesión en login.json

Firefox también soporta la contraseña maestra.

Firefox - Almacenamiento de credenciales

%appdata%\Mozilla\Firefox\Profiles\random-value.default-release\key4.db
%appdata%\Mozilla\Firefox\Profiles\random-value.default-release\logins.json
%appdata%\Mozilla\Firefox\profiles.ini

Firefox - login.js

Firefox - key4.db - metaData

Firefox - key4.db - nssPrivate

Firefox - NSS - lib

NSS significa Servicios de Seguridad de Red. A diferencia de Chrome, Mozilla (FireFox) cuenta con su propio conjunto de bibliotecas de criptografía llamadas NSS. Las bibliotecas NSS permiten descifrar contraseñas guardadas.

  • nss3.dll

Firefos - NSS3 - routines

  • NSS_Init: Inicializa el NSS con el directorio de configuración y otras opciones importantes.

  • NSS_Shutdown: Limpia y apaga el NSS.

  • PK11SDR_Decrypt: Descifra el bloque de datos generado por PK11SDR_Encrypt.

Firefox - Decryption: LaZagne

python3 laZagne.py browsers -firefox

Firefox - Decryption: Firefox_decrypt

python3 firefox_decrypt.py --list

Last updated