密码提取神器 mimikatz 现已支持Windows 10 RS2

导语:mimikatz是由C语言编写的开源小工具,功能非常强大。它支持从Windows系统内存中提取明文密码、哈希、PIN码和Kerberos凭证,以及pass-the-hash、pass-the-ticket、build Golden tickets等数种黑客技术。

昨天稍早,安全研究者@gentilkiwi 在推特上宣布,知名密码提取工具mimikatz推出v2.1.1新版,正式支持Windows 10 RS2(1707)。

密码提取神器 mimikatz 现已支持Windows 10 RS2

密码提取神器 mimikatz 现已支持Windows 10 RS2

安逸博客 www.an1.orgmimikatz是由C语言编写的开源小工具,于2014年4月发起。它的功能非常强大,支持从Windows系统内存中提取明文密码、哈希、PIN码和Kerberos凭证,以及pass-the-hash、pass-the-ticket、build Golden tickets等数种黑客技术。

密码提取神器 mimikatz 现已支持Windows 10 RS2

密码提取神器 mimikatz 现已支持Windows 10 RS2

安逸博客 www.an1.org和windbg搭配起来,mimikatz甚至还能读取虚拟机系统的密码凭据。

mimikatz使用起来也非常简单,提取Windows系统的明文密码只需两行命令:

privilege::debug
sekurlsa::logonpasswords

最新版mimikatz已经在Github上释出,感兴趣的童鞋可以戳我下载

顺便提句,mimikatz的Linux平台仿造版本mimipenguin(由@HunterGregal 开发)最近几天也发布了新版,增强了不少功能。

密码提取神器 mimikatz 现已支持Windows 10 RS2

密码提取神器 mimikatz 现已支持Windows 10 RS2

安逸博客 www.an1.orgmimipenguin需要root权限运行,通过检索内存、/etc/shadow文件等敏感区域查找信息进行计算,从而提取出系统明文密码。

mimipenguin现支持Kali、Ubuntu Desktop、XUbuntu Desktop、VSFTPd、Apache2、openssh-server等系统下使用。

mimipenguin的Github地址是https://github.com/huntergregal/mimipenguin,有需要的可以自行查看。

本文作者: longye
来源 http://www.4hou.com/info/news/4213.html
转载请注明出处链接:安逸网 » 密码提取神器 mimikatz 现已支持Windows 10 RS2
赞(0)

评论抢沙发

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址