Mimikatz
Pentest e Active Directory
Código aberto Uso autorizado
O que é o Mimikatz
Ferramenta avançada para extração de credenciais do Windows. Permite dump de senhas em texto claro, hashes, tickets Kerberos e certificados da memória do LSASS e outros locais.
Recursos principais
- Extração de credenciais da memória LSASS
- Dump de senhas em texto claro
- Pass-the-hash e pass-the-ticket
- Golden ticket e Silver ticket
- Manipulação de tokens e privilégios
Área de atuação
Pentest e Active Directory: Exploração, pós-exploração e análise de ambientes Windows e Active Directory.
O Mimikatz executa ações de ataque. Use-o apenas em sistemas próprios, em laboratórios ou com autorização formal e escopo definido: testar sistemas de terceiros sem permissão é crime no Brasil (Lei 12.737/2012).
credential-dumpingWindowspost-exploitationActive-DirectoryKerberos
Acessar o site oficial