Mimikatz

mimikatz скачать бесплатно

Mimikatz — Перехват паролей открытых сессий в Windows
Mimikatz — инструмент, реализующий функционал Windows Credentials Editor и позволяющий извлечь аутентификационные данные залогинившегося в системе пользователя в открытом виде. Атака реализуется следующей магией:
mimikatz # privilege::debug
mimikatz # inject::process lsass.exe sekurlsa.dll
mimikatz # @getLogonPasswords

Подобное чудо связано с использованием поставщика безопасности wdigest, который с целью поддержки SSO хранит пароль в памяти открытым текстом (кто бы мог подумать!). Стоит ли говорить, какой выхлоп для атакующего представляет подобный недостаток :).
Для защиты от атаки в качестве временного решения можно отключить поставщика безопасности wdigest через соответствующую ветвь реестра (HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsa). Однако стоит понимать, что атакующий может проделать то же самое в обратном порядке.

Инструкция:
Прога жутко палится всеми антивирусами как xак-тулза

Автор: gentil kiwi
Язык интерфейса: English
Пароль на архив: www.spy-soft.net

Скачать бесплатно
Mimikatz 1.0

12

  1. на win xp home у меня эта магия выдала ошибку и компьютер перезагрузился через минуту.

  2. Inverno

    У меня запустилась, но чёт я не разобрался как с ней пользоваться.

  3. Попробовал на Win 7 — магия отлично отработала — пароли учеток были получены. Ура!
    Вопрос: работает ли mimikatz с командной строкой? Для ускорения процесса?

  4. crown

    Спасибо за Mimikatz!

  5. vit

    на висте работает!!!Бооольшое спасибо!!!

  6. Charlie_Black

    На Windows XP SP2 сработала замечательно! Благодарствую!

  7. Charlie_Black

    А какие есть альтернативы данной программе?

  8. voropot

    В описании написано, что интерфейс на английском, в реальности это консольная программа, а сообщения на французком языке

  9. Sergant

    Win7 и Win2008 отработала отлично. Ноды разных версий с актуальными базами не палят.

  10. Мавлодод

    Все работает! Спасибо!

Добавить комментарий

Ваш e-mail не будет опубликован. Обязательные поля помечены *