Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
lsassy — Extraire les identifiants de lsass à distance | Kitploit
Outils/GitHubGitHub/login-securite/lsassy
Collecte d'InformationsPost-ExploitationTests d'IntrusionOutil d'Accès à Distance
GitHublogin-securite/lsassy

lsassy

Extraire les identifiants de lsass à distance

Voir le dépôt
2.2k26214il y a 20 joursVérifié par Kitploit
Site web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

lsassy

PyPI version PyPI Statistics Tests Twitter

Outil Python pour extraire à distance des identifiants sur un ensemble d'hôtes. Cet article de blog explique son fonctionnement.

Cet outil utilise le projet impacket pour lire à distance les octets nécessaires dans le dump lsass et pypykatz pour extraire les identifiants.

ChapitresDescription
AvertissementAvant d'utiliser cet outil, lisez ceci
InstallationInstallation de lsassy
Utilisation de baseUtilisation de base de lsassy
Utilisation avancéeUtilisation avancée de lsassy avec explication des paramètres
Ajouter une méthode de dumpComment ajouter une méthode de dump lsass personnalisée
RemerciementsRemerciements à ces personnes et outils
Discord officielServeur Discord officiel

Avertissement

Bien que j'aie fait tout mon possible pour rendre l'outil stable, des traces peuvent subsister en cas d'erreur.

Cet outil peut laisser des dumps lsass s'il n'a pas réussi à les supprimer (bien qu'il fasse de son mieux) ou laisser une tâche planifiée en cours d'exécution s'il ne parvient pas à la supprimer. Cela ne devrait pas arriver, mais c'est possible. Maintenant, vous savez, utilisez-le avec précaution.

Installation

lsassy fonctionne avec python >= 3.7

pip (Recommandé)

python3 -m pip install lsassy

Depuis les sources pour le développement

python3 setup.py install

Utilisation de base

lsassy fonctionne immédiatement sur plusieurs cibles (IP, plages, CIDR, noms d'hôte, FQDN, fichiers contenant une liste de cibles)

lsassy [-d domain] -u pixis -p P4ssw0rd targets
lsassy [-d domain] -u pixis -H [LM:]NT targets

Par défaut, lsassy tentera de dumper lsass à distance en utilisant la méthode comsvcs.dll, soit via WMI, soit via une tâche planifiée à distance.

Kerberos

lsassy peut s'authentifier avec Kerberos. Cela nécessite un TGT valide dans la variable d'environnement KRB5CCNAME. Voir utilisation avancée pour plus de détails.

lsassy -k targets

Exemples

 lsassy -d hackn.lab -u pixis -p P4ssw0rd 192.168.1.0/24
 lsassy -d hackn.lab -u pixis -p P4ssw0rd 192.168.1.1-10
 lsassy -d hackn.lab -u pixis -p P4ssw0rd hosts.txt
 lsassy -d hackn.lab -u pixis -p P4ssw0rd 192.168.1.1-192.168.1.10

Utilisation avancée

Différentes méthodes de dump de lsass sont implémentées dans lsassy, et certaines options sont fournies pour donner à l'utilisateur le contrôle sur la façon dont l'outil procédera.

Fonctionnement interne

lsassy est divisé en modules

                   +-----------+
                   |   Writer  |
                   +-----+-----+
                         |
                         |
 +----------+      +-----+-----+    +---------+
 |  Parser  |------|   Core    |----| Session |
 +----------+      +-----+-----+    +---------+
                         |
                         |
                   +-----------+
                   |    Dump   |-+
                   |  Methods  | |-+    +----------+
                   +-----+-----+ | |----|   File   |
                     +-----------+ |    +----------+
                      +------------+
                         |
                         |
                   +-----------+
                   |    Exec   |-+
                   |  Methods  | |-+
                   +-----+-----+ | |
                     +-----------+ |
                      +------------+

Module Core

Ce module est l'orchestrateur. Il crée la classe lsassy avec les arguments et options fournis, puis appelle les différents modules pour récupérer les identifiants.

Module Logger

Ce module est utilisé pour la journalisation.

Module File

Il s'agit d'une couche construite au-dessus d'Impacket pour se comporter comme un objet fichier natif de Python. Il remplace les méthodes telles que open, read, seek, ou close.

Module Dumper

Ce module est celui où toute la logique de dump se produit. Selon la méthode utilisée, il exécutera du code sur l'hôte distant pour dumper lsass en utilisant la méthode fournie.

Module Parser

Ce module repose sur pypykatz et utilise le module fichier de lsassy pour analyser à distance le dump lsass.

Module Writer

Ce module gère la partie sortie, soit à l'écran dans différents formats et/ou écrit les résultats dans un fichier.

Méthodes de dump

Cet outil peut dumper lsass de différentes manières.

Méthodes de dump (-m ou --method)

  • comsvcs
  • comsvcs_stealth
  • dllinject
  • procdump
  • procdump_embedded
  • dumpert
  • dumpertdll
  • nativedump
  • ppldump
  • ppldump_embedded
  • mirrordump
  • mirrordump_embedded
  • wer
  • EDRSandBlast
  • nanodump
  • rdrleakdiag
  • silentprocessexit
  • sqldumper

Méthode comsvcs

Cette méthode utilise uniquement des fichiers Windows intégrés pour extraire les identifiants distants. Elle utilise la fonction minidump de comsvcs.dll pour dumper le processus lsass.

Méthode Procdump

Cette méthode télécharge procdump.exe de SysInternals pour dumper le processus lsass.

Méthode Dumpert

Cette méthode télécharge dumpert.exe ou dumpert.dll de outflanknl pour dumper le processus lsass en utilisant des appels système.

Native Dump

Cette méthode télécharge NativeDump.exe de ricardojoserf pour dumper le processus lsass en utilisant uniquement les API NT.

Ppldump

Cette méthode télécharge ppldump.exe de itm4n pour dumper le processus lsass et contourner PPL.

Mirrordump

Cette méthode télécharge Mirrordump.exe de Ccob pour dumper lsass en utilisant un handle déjà ouvert vers lsass via un plugin LSA.

WER

Cette méthode utilise la technique WER utilisée dans PowerSploit.

Options

Pour certaines méthodes de dump, des options sont nécessaires, comme le chemin de procdump ou dumpert. Ces options peuvent être définies en utilisant --options ou -O avec une liste d'options séparées par des virgules sous la forme key=value.

... --options key=value,foo=bar

Par exemple :

Télécharger l’outil