Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
DumpGuard — Herramienta de prueba de concepto para extraer material de credenciales de sesiones protegidas en sistemas Windows modernos. | Kitploit
Herramientas/GitHubGitHub/bytewreck/dumpguard
Escalada de PrivilegiosReconocimientoExplotaciónMovimiento LateralRecopilación de InformaciónPost-ExplotaciónPruebas de PenetraciónAutenticaciónRed Teaming
GitHubbytewreck/dumpguard

DumpGuard

Herramienta de prueba de concepto para extraer material de credenciales de sesiones protegidas en sistemas Windows modernos.

7266913hace 4 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio

DumpGuard

BSD3 License Slack Sponsored by SpecterOps

Logo

DumpGuard es una herramienta de extracción de credenciales e investigación de protocolos para sistemas Windows modernos. Abusa del protocolo Remote Credential Guard para recuperar material de credenciales incluso cuando Credential Guard está habilitado, e incluye una ruta del paquete de autenticación Microsoft v1 para la extracción de NTLM orientada a sesiones.

La funcionalidad actual incluye:

  • Respuestas NTLMv1
  • Respuestas NTLMv2
  • Tickets de servicio Kerberos
  • Volcado del paquete de autenticación Microsoft v1 para sesiones de inicio de sesión local

Puede descargar copias precompiladas desde la sección de lanzamientos de este repositorio.

Descargo de responsabilidad: Esta herramienta se proporciona exclusivamente con fines educativos y de pruebas legítimas. El autor de este repositorio no aprueba ni respalda ningún tipo de uso indebido y no asume ninguna responsabilidad por daños o consecuencias legales derivadas del uso de esta herramienta.

Resumen de Uso

La siguiente tabla resume las técnicas implementadas actualmente.

TécnicaComandoRequiere SYSTEMRequiere
Cuenta SPN
Puede Volcar
Credential Guard
Extraer NTLMv1 a través de Remote Credential Guardntlmv1self: ❌
all: ✅
✅✅
Extraer NTLMv2 a través de Remote Credential Guardntlmv2self: ❌
all: ✅
✅✅
Extraer TGS Kerberos a través de Remote Credential Guardkerbtgsself: ❌
all: ✅
✅✅
Extraer NTLMv1 a través del paquete de autenticación Microsoft v1msv10✅❌❌

DumpGuard utiliza un modelo de comando más destino.

  • comando selecciona la técnica de extracción.
  • destino selecciona si operar en la sesión actual o enumerar sesiones.

Comandos soportados:

  • /command:ntlmv1
  • /command:ntlmv2
  • /command:kerbtgs
  • /command:msv10

Destinos soportados:

  • /target:self
  • /target:all

Parámetros comunes de Remote Credential Guard:

  • /domain:<DOMINIO>
  • /username:<NOMBRE_DE_CUENTA_SAM>
  • /password:<CONTRASEÑA>
  • /spn:<SPN>

Parámetros de Kerberos TGS:

  • /tgsdomain:<DOMINIO>
  • /tgsspn:<SPN>

Si se omite /spn para una cuenta de equipo, DumpGuard usa por defecto HOST/<nombre_del_equipo>.

Volcado de su Propia Sesión a través de Remote Credential Guard

Para volcar material de credenciales del usuario actual desde un contexto no privilegiado, DumpGuard se autentica en una cuenta habilitada para SPN utilizando Remote Credential Guard y luego emite solicitudes de seguimiento sobre el contexto de seguridad establecido.

Esto funciona independientemente del estado de Credential Guard, pero requiere credenciales para una cuenta habilitada para SPN.

Requisito de privilegio: Ninguno.

NTLMv1:

DumpGuard.exe /command:ntlmv1 /target:self /domain:<DOMINIO> /username:<NOMBRE_DE_CUENTA_SAM> /password:<CONTRASEÑA> [/spn:<SPN>]

NTLMv2:

DumpGuard.exe /command:ntlmv2 /target:self /domain:<DOMINIO> /username:<NOMBRE_DE_CUENTA_SAM> /password:<CONTRASEÑA> [/spn:<SPN>]

Kerberos TGS:

DumpGuard.exe /command:kerbtgs /target:self /domain:<DOMINIO> /username:<NOMBRE_DE_CUENTA_SAM> /password:<CONTRASEÑA> [/spn:<SPN>] [/tgsdomain:<DOMINIO>] /tgsspn:<servicio/host>

Si se omite /tgsdomain, se usa por defecto el valor de /domain de Remote Credential Guard.

Volcado de Todas las Sesiones a través de Remote Credential Guard

Para volcar material de credenciales de todos los usuarios actualmente accesibles desde un contexto privilegiado, DumpGuard suplanta tokens de procesos en ejecución, se autentica en una cuenta habilitada para SPN utilizando Remote Credential Guard y luego emite solicitudes de seguimiento sobre el contexto de seguridad establecido.

Esto funciona independientemente del estado de Credential Guard, pero requiere credenciales para una cuenta habilitada para SPN.

Requisito de privilegio: SYSTEM o Administrador (requiere SeImpersonatePrivilege).

NTLMv1:

DumpGuard.exe /command:ntlmv1 /target:all /domain:<DOMINIO> /username:<NOMBRE_DE_CUENTA_SAM> /password:<CONTRASEÑA> [/spn:<SPN>]

NTLMv2:

DumpGuard.exe /command:ntlmv2 /target:all /domain:<DOMINIO> /username:<NOMBRE_DE_CUENTA_SAM> /password:<CONTRASEÑA> [/spn:<SPN>]

Kerberos TGS:

DumpGuard.exe /command:kerbtgs /target:all /domain:<DOMINIO> /username:<NOMBRE_DE_CUENTA_SAM> /password:<CONTRASEÑA> [/spn:<SPN>] [/tgsdomain:<DOMINIO>] /tgsspn:<servicio/host>

Si se omite /tgsdomain, se usa por defecto el valor de /domain de Remote Credential Guard.

Volcado de Todas las Sesiones a través del Paquete de Autenticación Microsoft v1

Para volcar respuestas NTLM de usuarios autenticados actualmente desde un contexto privilegiado de SYSTEM, DumpGuard interactúa directamente con el SSP NTLM y solicita respuestas de desafío para cada sesión de inicio de sesión descubierta.

Esto funciona solo bajo las siguientes condiciones:

  • Credential Guard está deshabilitado en el sistema local.
  • Los usuarios remotos están autenticados en el sistema local desde un host remoto a través de Remote Credential Guard.

Requisito de privilegio: SYSTEM (requiere SeTcbPrivilege).

DumpGuard.exe /command:msv10

Este ataque también puede realizarse usando LSA Whisperer con el siguiente comando:

lsa-whisperer.exe msv1_0 Lm20GetChallengeResponse --luid {id de sesión} --challenge {desafío para clientes} [flags...]

Información Adicional

He realizado ingeniería inversa y recreado las interfaces expuestas por Credential Guard (LsaIso.exe) y las he incluido en este repositorio para cualquier persona interesada en investigación adicional.

A partir de octubre de 2025, las siguientes interfaces están implementadas:

  • BCryptIum
  • CloudApIum
  • KerberosIum
  • LsaIsoMgmtIum
  • NtlmIum
  • ProvIum

Agradecimientos

Gracias a SpecterOps por apoyar esta investigación y a mis compañeros de trabajo que han ayudado con su desarrollo.

  • Elad Shamir - por inspirar esta herramienta e investigación, y por ofrecer una perspectiva valiosa y aliento cada vez que me estancaba.
  • Evan McBroom - por compartir ideas útiles sobre los internos de LSA y proporcionar codificadores ASN.1 para la mayoría de las estructuras utilizadas en este proyecto.

Herramientas Relacionadas

  • LSA Whisperer (Evan McBroom) - Un conjunto de herramientas para interactuar con paquetes de autenticación.
  • Rubeus (Will Schroeder, Charlie Clark) - Un conjunto de herramientas en C# para interacción y abusos de Kerberos puro.
  • Mimikatz (Benjamin Delpy) - Una pequeña herramienta para jugar con la seguridad de Windows.
  • Kekeo (Benjamin Delpy) - Una pequeña caja de herramientas para jugar con Kerberos de Microsoft en C.

Trabajo Relacionado

Descargar herramienta