Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
VMkatz — VM मेमोरी स्नैपशॉट और वर्चुअल डिस्क से सीधे Windows क्रेडेंशियल निकालें | Kitploit
उपकरण/GitHubGitHub/nikaiw/vmkatz
पासवर्ड क्रैकिंगमेमोरी फोरेंसिकभेद्यता विश्लेषणशोषणफोरेंसिकपोस्ट-शोषणडिजिटल फोरेंसिकपेनिट्रेशन टेस्टिंगरेड टीमिंगघटना प्रतिक्रिया
GitHubnikaiw/vmkatz

VMkatz

1.5k1764 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

VM मेमोरी स्नैपशॉट और वर्चुअल डिस्क से सीधे Windows क्रेडेंशियल निकालें

रिपॉजिटरी देखें

VMkatz

License: MIT Build CI Platform

चुराने के लिए बहुत बड़ा

आप एक रेड टीम अभियान में तीन सप्ताह से हैं। आपका ट्रैफिक एक VPN के माध्यम से रेंगता है, फिर चार SOCKS प्रॉक्सी के माध्यम से उछलता है जो जंप बॉक्सेज के माध्यम से चेन किए गए हैं, इससे पहले कि वह लक्ष्य नेटवर्क को छूए। हर पैकेट एक लंबा रास्ता तय करता है।

दिनों के लेटरल मूवमेंट के बाद, आप वर्चुअलाइजेशन क्लस्टर से जुड़े एक NAS पर पहुँचते हैं और डायरेक्टरी लिस्टिंग अलग ही होती है: .vmdk, .vmsn, .sav की पंक्तियाँ। सैकड़ों गीगाबाइट वर्चुअल मशीनें - डोमेन कंट्रोलर, एडमिन वर्कस्टेशन, सबसे कीमती डेटा - वहीं पड़े हैं।

लेकिन आपका लिंक 200 KB/s पर हाँफता है। एक 100 GB डिस्क इमेज खींचने में छह दिन लगेंगे, और हर घंटे का निरंतर एक्सफिल्ट्रेशन SOC को असामान्यता दिखाने, आपकी टनल को जलाने और पूरी चेन को ढहाने का एक और मौका है।

VMkatz इसलिए मौजूद है क्योंकि आपको वह एक्सफिल्ट्रेट नहीं करना चाहिए जिसे आप जगह पर पढ़ सकते हैं। यह VM मेमोरी स्नैपशॉट और वर्चुअल डिस्क से सीधे Windows सीक्रेट - NTLM हैश, DPAPI मास्टर की, Kerberos टिकट, कैश्ड डोमेन क्रेडेंशियल, LSA सीक्रेट, NTDS.dit, BitLocker की - निकालता है, NAS पर, हाइपरवाइजर पर, जहाँ भी VM फाइलें हैं।

एक एकल स्टैटिक बाइनरी, ~3 MB। इसे ESXi होस्ट, Proxmox नोड या NAS पर ड्रॉप करें। इसे .vmsn, .vmdk या पूरे VM फोल्डर पर इंगित करें। डिस्क इमेज नहीं, क्रेडेंशियल लेकर चले जाएँ।

यह क्या निकालता है

मेमोरी स्नैपशॉट (LSASS) से

मिमिकेट्ज़ (mimikatz) द्वारा लागू किए गए सभी 9 SSP क्रेडेंशियल प्रदाता:

साथ ही: मेमोरी से BitLocker FVEK निकासी (पूल टैग स्कैन FVEc/Cngb के लिए)।

वर्चुअल डिस्क (ऑफलाइन) से

  • SAM हैश: स्थानीय खाता NT/LM हैश खाता स्थिति के साथ (अक्षम, खाली पासवर्ड)
  • LSA सीक्रेट: सेवा खाता पासवर्ड, ऑटो-लॉगऑन क्रेडेंशियल, मशीन खाता की
  • कैश्ड डोमेन क्रेडेंशियल: DCC2 हैश (अंतिम N डोमेन लॉगऑन)
  • DPAPI मास्टर की: Hashcat-तैयार हैश ($DPAPImk$ — मोड 15300/15310/15900/15910)
  • NTDS.dit: डोमेन कंट्रोलर डिस्क से पूर्ण एक्टिव डायरेक्टरी हैश निकासी (नेटिव ESE पार्सर)
  • BitLocker डिक्रिप्शन: मेमोरी से निकाले गए FVEK का उपयोग करके पारदर्शी डिस्क डिक्रिप्शन

समर्थित इनपुट

लक्ष्य OS: Windows Server 2003 से Windows Server 2025 / Windows 11 24H2 (x86 PAE + x64)।

त्वरित आरंभ

root@kitploit:~
# VMware स्नैपशॉट से LSASS क्रेडेंशियल निकालें
./vmkatz snapshot.vmsn

# पेज-आउट क्रेडेंशियल के लिए पेजफाइल रिज़ॉल्यूशन के साथ
./vmkatz --disk disk.vmdk snapshot.vmsn

# वर्चुअल डिस्क से SAM/LSA/DCC2 निकालें
./vmkatz disk.vmdk

# डोमेन कंट्रोलर डिस्क से AD हैश निकालें
./vmkatz --ntds dc-disk.qcow2

# VM फोल्डर पर इंगित करें और इसे सब कुछ खोजने दें
./vmkatz /path/to/vm-directory/

# रॉ रजिस्ट्री हाइव्स से निकालें
./vmkatz SAM SYSTEM SECURITY

# hashcat-तैयार हैश के रूप में आउटपुट
./vmkatz --format hashcat snapshot.vmsn

# Kerberos टिकट निर्यात करें
./vmkatz --kirbi snapshot.vmsn        # .kirbi फाइलें
./vmkatz --ccache snapshot.vmsn       # .ccache फाइल

# dislocker के लिए BitLocker FVEK निर्यात करें
./vmkatz --bitlocker-fvek /tmp/keys snapshot.vmsn

# एक पथ के तहत सभी VM को पुनरावर्ती रूप से स्कैन करें
./vmkatz -r /vmfs/volumes/datastore1/

# LSASS मिनीडंप पार्स करें
./vmkatz lsass.dmp

आउटपुट प्रारूप

ESXi पर तैनाती

root@kitploit:~
# ESXi के लिए क्रॉस-कंपाइल (musl स्टैटिक)
cargo build --release --target x86_64-unknown-linux-musl

# अपलोड करें और चलाएँ
scp target/x86_64-unknown-linux-musl/release/vmkatz root@esxi:/tmp/
/tmp/vmkatz /vmfs/volumes/datastore1/MyVM/MyVM-Snapshot1.vmsn

जब VIB सुरक्षा (execInstalledOnly) सक्षम हो, तो Python लोडर का उपयोग करें — सेटिंग को अक्षम करने की आवश्यकता नहीं:

root@kitploit:~
scp tools/vmkatz_loader.py target/x86_64-unknown-linux-musl/release/vmkatz root@esxi:/tmp/
python /tmp/vmkatz_loader.py /tmp/vmkatz /vmfs/volumes/datastore1/MyVM/snapshot.vmsn

VIB बायपास विवरण, VMFS रॉ डिवाइस एक्सेस और ऑटो-डिस्कवरी के लिए docs/esxi.md देखें।

बिल्ड सुविधाएँ

VMkatz मॉड्यूलर है। सुविधाओं को कंपाइल समय पर सक्षम/अक्षम किया जा सकता है:

root@kitploit:~
cargo build --release                                              # पूर्ण बिल्ड
cargo build --release --no-default-features --features vmware      # केवल VMware
cargo build --release --no-default-features --features "sam ntds.dit"  # केवल डिस्क

दस्तावेज़ीकरण

  • ESXi तैनाती, VIB बायपास, VMFS रॉ एक्सेस
  • उदाहरण आउटपुट
  • आर्किटेक्चर और मॉड्यूल लेआउट
  • परीक्षित लक्ष्य और ज्ञात सीमाएँ

आभार

  • mimikatz by Benjamin Delpy (@gentilkiwi) -- LSASS आंतरिक और Windows क्रेडेंशियल डिक्रिप्शन के लिए निश्चित संदर्भ।
  • pypykatz by Tamás Jós (@skelsec) -- शुद्ध Python मिमिकेट्ज़ पुनर्कार्यान्वयन, SAM/LSA/DCC2 निकासी के लिए क्रॉस-रेफरेंस के रूप में उपयोग किया गया।
  • Impacket by Fortra (मूल रूप से Alberto Solino @agsolino) -- NTDS.dit निकासी और pwdump आउटपुट प्रारूप के लिए संदर्भ कार्यान्वयन।
  • Vergilius Project -- प्रलेखित Windows कर्नेल संरचनाएँ, जिनका उपयोग सभी समर्थित बिल्ड (XP से Win11 24H2) में EPROCESS फ़ील्ड ऑफ़सेट को सत्यापित करने के लिए किया गया।
  • dissect.vmfs by Fox-IT (NCC Group) -- Dissect DFIR फ्रेमवर्क से Python VMFS पार्सर, VMFS डिस्क-पर संरचनाओं के लिए संदर्भ के रूप में उपयोग किया गया।
  • vmfs-tools by Mike Hommey -- ओपन-सोर्स VMFS3/5 कार्यान्वयन जो कोर डिस्क-पर संरचनाओं और पता प्रकारों का दस्तावेजीकरण करता है।
  • volatility-kerberos by Sylvain Peyrefitte (@citronneur, Airbus CERT) -- Volatility 3 Kerberos प्लगइन, ने मुक्त LSASS मेमोरी से अनाथ टिकटों को पुनर्प्राप्त करने के लिए टिकट कार्विंग दृष्टिकोण को प्रेरित किया।
टूल डाउनलोड करें
प्रदाताडेटानोट्स
MSV1_0NT/LM हैश, SHA1पेज किए गए एंट्री के लिए फिजिकल-स्कैन फॉलबैक
WDigestप्लेनटेक्स्ट पासवर्डलिंक्ड-लिस्ट वॉक + .data फॉलबैक
KerberosAES/RC4/DES की, टिकट (.kirbi/.ccache)AVL ट्री वॉक + फ्री हुए सेशन के लिए टिकट कार्विंग
TsPkgप्लेनटेक्स्ट पासवर्डकेवल RDP सेशन
DPAPIमास्टर की कैश (GUID + डिक्रिप्टेड की)ऑफलाइन DPAPI डिक्रिप्ट के लिए SHA1 मास्टरकी
SSPप्लेनटेक्स्ट क्रेडेंशियलmsv1_0.dll में SspCredentialList
LiveSSPप्लेनटेक्स्ट क्रेडेंशियलlivessp.dll की आवश्यकता (Win8 के बाद दुर्लभ)
Credmanसंचित क्रेडेंशियलहैश-टेबल + एकल-सूची गणना
CloudAPAzure AD टोकनआमतौर पर केवल स्थानीय लॉगऑन के लिए खाली
प्रारूपएक्सटेंशनस्रोतस्थिति
VMware स्नैपशॉट.vmsn + .vmemWorkstation, ESXiपरीक्षित
VMware एम्बेडेड स्नैपशॉट.vmsn (कोई .vmem नहीं)ESXi सस्पेंडपरीक्षित
VirtualBox सेव्ड स्टेट.savVirtualBoxपरीक्षित
QEMU/KVM savevm स्टेटऑटो-डिटेक्टProxmox, QEMUपरीक्षित
QEMU/KVM ELF कोर डंप.elfvirsh dumpपरीक्षित
Hyper-V सेव्ड स्टेट.vmrsHyper-V 2016+अपरीक्षित
VMware वर्चुअल डिस्क.vmdk (स्पार्स + फ्लैट)Workstation, ESXiपरीक्षित
VirtualBox वर्चुअल डिस्क.vdiVirtualBoxपरीक्षित
QEMU/KVM वर्चुअल डिस्क.qcow2QEMU, Proxmoxपरीक्षित
Hyper-V वर्चुअल डिस्क.vhdx, .vhdHyper-Vपरीक्षित
VMFS-5/6 रॉ SCSI डिवाइस/dev/disks/...ESXi (फाइल लॉक को बायपास करता है)परीक्षित
LVM ब्लॉक डिवाइस/dev/...Proxmox LVM-thinपरीक्षित
रॉ रजिस्ट्री हाइव्सSAM, SYSTEM, SECURITYreg saveपरीक्षित
रॉ NTDS.ditntds.dit + SYSTEMडोमेन कंट्रोलरपरीक्षित
LSASS मिनीडंप.dmpprocdump, Task Managerपरीक्षित
VM निर्देशिकाकोई भी फोल्डरसभी फाइलें स्वतः खोजता हैपरीक्षित
प्रारूपफ़्लैगविवरण
text--format text (डिफ़ॉल्ट)सेशन मेटाडेटा के साथ पूर्ण क्रेडेंशियल डंप
brief--format briefप्रति-क्रेडेंशियल एक-लाइन सारांश
ntlm--format ntlmDOMAIN\user:::hash::: pwdump प्रारूप
hashcat--format hashcatरॉ हैश: मोड 1000 (NTLM), 2100 (DCC2), 15300/15900 (DPAPI)
csv--format csvमशीन-पठनीय, सभी फ़ील्ड
सुविधाविवरणडिफ़ॉल्ट
vmwareVMware .vmsn/.vmem स्नैपशॉट समर्थनहाँ
vboxVirtualBox .sav संग्रहित-अवस्था समर्थनहाँ
qemuQEMU/KVM ELF कोर डंप + Proxmox savevmहाँ
hypervHyper-V .vmrs/.bin/.raw डंप समर्थनहाँ
samडिस्क निकासी (SAM/LSA/DCC2) + डिस्क प्रारूप हैंडलरहाँ
ntds.ditNTDS.dit AD निकासी। sam की आवश्यकता हैहाँ
carveआंशिक/छंटनी मेमोरी से निम्नस्तरीय निकासीहाँ
dumpप्रक्रिया मेमोरी डंप को मिनीडंप के रूप मेंहाँ
vmfsESXi SCSI डिवाइस के लिए VMFS-5/6 रॉ पार्सर। sam की आवश्यकता हैहाँ