Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
VMkatz — VM मेमोरी स्नैपशॉट और वर्चुअल डिस्क से सीधे Windows क्रेडेंशियल निकालें | Kitploit
उपकरण/GitHubGitHub/nikaiw/vmkatz
पासवर्ड क्रैकिंगमेमोरी फोरेंसिकभेद्यता विश्लेषणशोषणफोरेंसिकपोस्ट-शोषणडिजिटल फोरेंसिकपेनिट्रेशन टेस्टिंगरेड टीमिंगघटना प्रतिक्रिया
GitHubnikaiw/vmkatz
1.5k176155 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

VMkatz

VM मेमोरी स्नैपशॉट और वर्चुअल डिस्क से सीधे Windows क्रेडेंशियल निकालें

रिपॉजिटरी देखें

VMkatz

License: MIT Build CI Platform

चुराने के लिए बहुत बड़ा

आप एक रेड टीम अभियान में तीन सप्ताह से हैं। आपका ट्रैफिक एक VPN के माध्यम से रेंगता है, फिर चार SOCKS प्रॉक्सी के माध्यम से उछलता है जो जंप बॉक्सेज के माध्यम से चेन किए गए हैं, इससे पहले कि वह लक्ष्य नेटवर्क को छूए। हर पैकेट एक लंबा रास्ता तय करता है।

दिनों के लेटरल मूवमेंट के बाद, आप वर्चुअलाइजेशन क्लस्टर से जुड़े एक NAS पर पहुँचते हैं और डायरेक्टरी लिस्टिंग अलग ही होती है: .vmdk, .vmsn, .sav की पंक्तियाँ। सैकड़ों गीगाबाइट वर्चुअल मशीनें - डोमेन कंट्रोलर, एडमिन वर्कस्टेशन, सबसे कीमती डेटा - वहीं पड़े हैं।

लेकिन आपका लिंक 200 KB/s पर हाँफता है। एक 100 GB डिस्क इमेज खींचने में छह दिन लगेंगे, और हर घंटे का निरंतर एक्सफिल्ट्रेशन SOC को असामान्यता दिखाने, आपकी टनल को जलाने और पूरी चेन को ढहाने का एक और मौका है।

VMkatz इसलिए मौजूद है क्योंकि आपको वह एक्सफिल्ट्रेट नहीं करना चाहिए जिसे आप जगह पर पढ़ सकते हैं। यह VM मेमोरी स्नैपशॉट और वर्चुअल डिस्क से सीधे Windows सीक्रेट - NTLM हैश, DPAPI मास्टर की, Kerberos टिकट, कैश्ड डोमेन क्रेडेंशियल, LSA सीक्रेट, NTDS.dit, BitLocker की - निकालता है, NAS पर, हाइपरवाइजर पर, जहाँ भी VM फाइलें हैं।

एक एकल स्टैटिक बाइनरी, ~3 MB। इसे ESXi होस्ट, Proxmox नोड या NAS पर ड्रॉप करें। इसे .vmsn, .vmdk या पूरे VM फोल्डर पर इंगित करें। डिस्क इमेज नहीं, क्रेडेंशियल लेकर चले जाएँ।

यह क्या निकालता है

मेमोरी स्नैपशॉट (LSASS) से

मिमिकेट्ज़ (mimikatz) द्वारा लागू किए गए सभी 9 SSP क्रेडेंशियल प्रदाता:

प्रदाताडेटानोट्स
MSV1_0NT/LM हैश, SHA1पेज किए गए एंट्री के लिए फिजिकल-स्कैन फॉलबैक
WDigestप्लेनटेक्स्ट पासवर्डलिंक्ड-लिस्ट वॉक + .data फॉलबैक
KerberosAES/RC4/DES की, टिकट (.kirbi/.ccache)AVL ट्री वॉक + फ्री हुए सेशन के लिए टिकट कार्विंग
TsPkgप्लेनटेक्स्ट पासवर्डकेवल RDP सेशन
DPAPIमास्टर की कैश (GUID + डिक्रिप्टेड की)ऑफलाइन DPAPI डिक्रिप्ट के लिए SHA1 मास्टरकी
SSPप्लेनटेक्स्ट क्रेडेंशियलmsv1_0.dll में SspCredentialList
LiveSSPप्लेनटेक्स्ट क्रेडेंशियलlivessp.dll की आवश्यकता (Win8 के बाद दुर्लभ)
Credmanसंचित क्रेडेंशियलहैश-टेबल + एकल-सूची गणना
CloudAPAzure AD टोकनआमतौर पर केवल स्थानीय लॉगऑन के लिए खाली

साथ ही: मेमोरी से BitLocker FVEK निकासी (पूल टैग स्कैन FVEc/Cngb के लिए)।

वर्चुअल डिस्क (ऑफलाइन) से

  • SAM हैश: स्थानीय खाता NT/LM हैश खाता स्थिति के साथ (अक्षम, खाली पासवर्ड)
  • LSA सीक्रेट: सेवा खाता पासवर्ड, ऑटो-लॉगऑन क्रेडेंशियल, मशीन खाता की
  • कैश्ड डोमेन क्रेडेंशियल: DCC2 हैश (अंतिम N डोमेन लॉगऑन)
  • DPAPI मास्टर की: Hashcat-तैयार हैश ($DPAPImk$ — मोड 15300/15310/15900/15910)
  • NTDS.dit: डोमेन कंट्रोलर डिस्क से पूर्ण एक्टिव डायरेक्टरी हैश निकासी (नेटिव ESE पार्सर)
  • BitLocker डिक्रिप्शन: मेमोरी से निकाले गए FVEK का उपयोग करके पारदर्शी डिस्क डिक्रिप्शन

समर्थित इनपुट

प्रारूपएक्सटेंशनस्रोतस्थिति
VMware स्नैपशॉट.vmsn + .vmemWorkstation, ESXiपरीक्षित
VMware एम्बेडेड स्नैपशॉट.vmsn (कोई .vmem नहीं)ESXi सस्पेंडपरीक्षित
VirtualBox सेव्ड स्टेट.savVirtualBoxपरीक्षित
QEMU/KVM savevm स्टेटऑटो-डिटेक्टProxmox, QEMUपरीक्षित
QEMU/KVM ELF कोर डंप.elfvirsh dumpपरीक्षित
Hyper-V सेव्ड स्टेट.vmrsHyper-V 2016+अपरीक्षित
VMware वर्चुअल डिस्क.vmdk (स्पार्स + फ्लैट)Workstation, ESXiपरीक्षित
VirtualBox वर्चुअल डिस्क.vdiVirtualBoxपरीक्षित
QEMU/KVM वर्चुअल डिस्क.qcow2QEMU, Proxmoxपरीक्षित
Hyper-V वर्चुअल डिस्क.vhdx, .vhdHyper-Vपरीक्षित
VMFS-5/6 रॉ SCSI डिवाइस/dev/disks/...ESXi (फाइल लॉक को बायपास करता है)परीक्षित
LVM ब्लॉक डिवाइस/dev/...Proxmox LVM-thinपरीक्षित
रॉ रजिस्ट्री हाइव्सSAM, SYSTEM, SECURITYreg saveपरीक्षित
रॉ NTDS.ditntds.dit + SYSTEMडोमेन कंट्रोलरपरीक्षित
LSASS मिनीडंप.dmpprocdump, Task Managerपरीक्षित
VM निर्देशिकाकोई भी फोल्डरसभी फाइलें स्वतः खोजता हैपरीक्षित

लक्ष्य OS: Windows Server 2003 से Windows Server 2025 / Windows 11 24H2 (x86 PAE + x64)।

त्वरित आरंभ

# VMware स्नैपशॉट से LSASS क्रेडेंशियल निकालें
./vmkatz snapshot.vmsn

# पेज-आउट क्रेडेंशियल के लिए पेजफाइल रिज़ॉल्यूशन के साथ
./vmkatz --disk disk.vmdk snapshot.vmsn

# वर्चुअल डिस्क से SAM/LSA/DCC2 निकालें
./vmkatz disk.vmdk

# डोमेन कंट्रोलर डिस्क से AD हैश निकालें
./vmkatz --ntds dc-disk.qcow2

# VM फोल्डर पर इंगित करें और इसे सब कुछ खोजने दें
./vmkatz /path/to/vm-directory/

# रॉ रजिस्ट्री हाइव्स से निकालें
./vmkatz SAM SYSTEM SECURITY

# hashcat-तैयार हैश के रूप में आउटपुट
./vmkatz --format hashcat snapshot.vmsn

# Kerberos टिकट निर्यात करें
./vmkatz --kirbi snapshot.vmsn        # .kirbi फाइलें
./vmkatz --ccache snapshot.vmsn       # .ccache फाइल

# dislocker के लिए BitLocker FVEK निर्यात करें
./vmkatz --bitlocker-fvek /tmp/keys snapshot.vmsn

# एक पथ के तहत सभी VM को पुनरावर्ती रूप से स्कैन करें
./vmkatz -r /vmfs/volumes/datastore1/

# LSASS मिनीडंप पार्स करें
./vmkatz lsass.dmp

आउटपुट प्रारूप

प्रारूपफ़्लैगविवरण
text--format text (डिफ़ॉल्ट)सेशन मेटाडेटा के साथ पूर्ण क्रेडेंशियल डंप
brief--format briefप्रति-क्रेडेंशियल एक-लाइन सारांश
ntlm--format ntlmDOMAIN\user:::hash::: pwdump प्रारूप
hashcat--format hashcatरॉ हैश: मोड 1000 (NTLM), 2100 (DCC2), 15300/15900 (DPAPI)
csv--format csvमशीन-पठनीय, सभी फ़ील्ड

ESXi पर तैनाती

# ESXi के लिए क्रॉस-कंपाइल (musl स्टैटिक)
cargo build --release --target x86_64-unknown-linux-musl

# अपलोड करें और चलाएँ
scp target/x86_64-unknown-linux-musl/release/vmkatz root@esxi:/tmp/
/tmp/vmkatz /vmfs/volumes/datastore1/MyVM/MyVM-Snapshot1.vmsn

जब VIB सुरक्षा (execInstalledOnly) सक्षम हो, तो Python लोडर का उपयोग करें — सेटिंग को अक्षम करने की आवश्यकता नहीं:

scp tools/vmkatz_loader.py target/x86_64-unknown-linux-musl/release/vmkatz root@esxi:/tmp/
python /tmp/vmkatz_loader.py /tmp/vmkatz /vmfs/volumes/datastore1/MyVM/snapshot.vmsn

VIB बायपास विवरण, VMFS रॉ डिवाइस एक्सेस और ऑटो-डिस्कवरी के लिए docs/esxi.md देखें।

बिल्ड सुविधाएँ

VMkatz मॉड्यूलर है। सुविधाओं को कंपाइल समय पर सक्षम/अक्षम किया जा सकता है:

सुविधाविवरणडिफ़ॉल्ट
vmwareVMware .vmsn/.vmem स्नैपशॉट समर्थनहाँ
vboxVirtualBox .sav संग्रहित-अवस्था समर्थनहाँ
qemuQEMU/KVM ELF कोर डंप + Proxmox savevmहाँ
hypervHyper-V .vmrs/.bin/.raw डंप समर्थनहाँ
samडिस्क निकासी (SAM/LSA/DCC2) + डिस्क प्रारूप हैंडलरहाँ
ntds.ditNTDS.dit AD निकासी। sam की आवश्यकता हैहाँ
carveआंशिक/छंटनी मेमोरी से निम्नस्तरीय निकासीहाँ
dumpप्रक्रिया मेमोरी डंप को मिनीडंप के रूप मेंहाँ
vmfsESXi SCSI डिवाइस के लिए VMFS-5/6 रॉ पार्सर। sam की आवश्यकता हैहाँ
cargo build --release                                              # पूर्ण बिल्ड
cargo build --release --no-default-features --features vmware      # केवल VMware
cargo build --release --no-default-features --features "sam ntds.dit"  # केवल डिस्क

दस्तावेज़ीकरण

टूल डाउनलोड करें