Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
SilentNimvest — Implementación en Nim del método de Volcado de Credenciales de sud0Ru desde los Hives SAM/SECURITY (también conocido como SilentHarvest) | Kitploit
Herramientas/GitHubGitHub/frkngksl/silentnimvest
Descifrado de ContraseñasEscalada de PrivilegiosMovimiento LateralExfiltración de DatosPost-ExplotaciónRed Teaming
GitHubfrkngksl/silentnimvest

SilentNimvest

Implementación en Nim del método de Volcado de Credenciales de sud0Ru desde los Hives SAM/SECURITY (también conocido como SilentHarvest)

Ver Repositorio
10614hace 4 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

SilentNimvest

Básicamente, SilentNimvest es un analizador de SAM y Hives de Seguridad escrito en Nim. SilentNimvest lee claves bajo estos hives utilizando la técnica Silent Harvest. Con esta técnica, en lugar de un privilegio a nivel de SYSTEM, una cuenta de Administrador común que habilite SeBackupPrivilege (gracias a los flags de NtOpenKeyEx) puede volcar los hashes de los usuarios locales, información de inicio de sesión de dominio en caché, LSA Secrets y otros secretos que se pueden obtener de estos hives mediante el uso de una API de lectura de registro menos alertada por EDR que es RegQueryMultipleValuesW. Todo el proyecto se basa en la investigación de sud0ru.

Compilación

Puedes compilar directamente el código fuente con el siguiente comando:

nim c -d:release -o:SilentNimvest.exe Main.nim

En caso de obtener el error "cannot open file", también deberías instalar las dependencias requeridas:

nimble install winim nimcrypto checksums des

Uso

SilentNimvest se puede ejecutar directamente sin parámetros requeridos desde un terminal de Administrador elevado.

root@kitploit:~
PS C:\Users\test\Desktop\SilentNimvest> .\SilentNimvest.exe
 __ _ _            _       __ _                         _
/ _(_) | ___ _ __ | |_  /\ \ (_)_ __ _____   _____  ___| |_
\ \| | |/ _ \ '_ \| __|/  \/ / | '_ ` _ \ \ / / _ \/ __| __|
_\ \ | |  __/ | | | |_/ /\  /| | | | | | \ V /  __/\__ \ |_
\__/_|_|\___|_| |_|\__\_\ \/ |_|_| |_| |_|\_/ \___||___/\__|

                         @R0h1rr1m

[!] Trying to parse SAM Related Credentials (Local Users)

[*] Local User RID: 500 - Administrator - aad3b435b51404eeaad3b435b51404ee:31d6cfe0d16ae931b73c59d7e0c089c0
[*] Local User RID: 501 - Guest - aad3b435b51404eeaad3b435b51404ee:31d6cfe0d16ae931b73c59d7e0c089c0
[*] Local User RID: 503 - DefaultAccount - aad3b435b51404eeaad3b435b51404ee:31d6cfe0d16ae931b73c59d7e0c089c0
[*] Local User RID: 504 - WDAGUtilityAccount - aad3b435b51404eeaad3b435b51404ee:31d6cfe0d16ae931b73c59d7e0c089c0
[*] Local User RID: 1001 - zoro - aad3b435b51404eeaad3b435b51404ee:31d6cfe0d16ae931b73c59d7e0c089c0

[!] Trying to parse Security Related Credentials (Cached Domain Logon Info, Machine Account and LSA Secrets)

[*] DPAPI Keys: dpapi_machinekey: ea31d6cfe0d16ae931b73c59d7e0c089c037b & dpapi_userkey: 44431d6cfe0d16ae931b73c59d7e0c089c0d0
[*] NL$KM: 1f31d6cfe0d16ae931b73c59d7e0c089c031d6cfe0d16ae931b73c59d7e0c089c031d6cfe0d16ae931b73c59d7e0c089c0c01
[*] Plaintext User from _SC_Backupservice: .\zoro:SilentNimvest

Referencias

  • https://sud0ru.ghost.io/silent-harvest-extracting-windows-secrets-under-the-radar/
  • https://github.com/GhostPack/SharpDump
  • https://cocomelonc.github.io/malware/2024/06/01/malware-cryptography-28.html

Aviso legal

Solo para pruebas de seguridad autorizadas. El uso indebido de esta herramienta contra sistemas sin permiso explícito es ilegal.

Descargar herramienta