Vpn

OpenVPN Configuration

OpenVPN configuration files can contain client certificates, private-key references, embedded keys, or password-file references.

Metadata

  • id: vpn.openvpn-config
  • category: vpn
  • sensitivity: high
  • subcategory: openvpn
  • artifact types: credential, configuration, private-key
  • tags: openvpn, vpn

Path Matchers

PathKindPlatforms
%USERPROFILE%\OpenVPN\config\*.ovpnglobwindows
%PROGRAMFILES%\OpenVPN\config\*.ovpnglobwindows
/etc/openvpn/**/*.confgloblinux
/etc/openvpn/**/*.ovpngloblinux
$HOME/.openvpn/*.ovpngloblinux, macos
$HOME/Library/Application Support/OpenVPN Connect/profiles/directorymacos

Content Indicators

Literal strings:

  • auth-user-pass
  • <key>
  • pkcs12

Credential Types

  • private-key
  • password

Impact

  • credential_access
  • remote_access

References

On this page