Mimikatz

Pentest e Active Directory

Código aberto Uso autorizado

O que é o Mimikatz

Ferramenta avançada para extração de credenciais do Windows. Permite dump de senhas em texto claro, hashes, tickets Kerberos e certificados da memória do LSASS e outros locais.

Recursos principais

  • Extração de credenciais da memória LSASS
  • Dump de senhas em texto claro
  • Pass-the-hash e pass-the-ticket
  • Golden ticket e Silver ticket
  • Manipulação de tokens e privilégios

Área de atuação

Pentest e Active Directory: Exploração, pós-exploração e análise de ambientes Windows e Active Directory.

O Mimikatz executa ações de ataque. Use-o apenas em sistemas próprios, em laboratórios ou com autorização formal e escopo definido: testar sistemas de terceiros sem permissão é crime no Brasil (Lei 12.737/2012).

credential-dumpingWindowspost-exploitationActive-DirectoryKerberos
Acessar o site oficial
Voltar ao catálogo de ferramentas