技术分享

神器:可破windows10系统密码!

越权(0x3E5) · 6月15日 · 2018年 · ·

经测试本软件可破windows10系统的本地登录密码、MicroSoft账号密码。但是如果启用了pin或其他登录方式则获取不到!

0x01:介绍

  mimikatz是由C语言编写的开源小工具,于2014年4月发起。它的功能非常强大,支持从Windows系统内存中提取明文密码、哈希、PIN码和Kerberos本文来自:1024s.cn凭证,以及pass-the-hash、pass-the-ticket、build Golden tickets等数种黑客技术。
  和windbg搭配起来,mimikatz甚至还能读取虚拟1024s.cn机系统的密码凭据。
下载地址:https://github.com/gentilkiwi/mimika本文来自:1024s.cntz/releas本文来自:1024s.cnes/latest

0x02:食用方法

  miPowered by 0x3E5mikatz使用起来也非常简单,提取Windows系统的明文密码只需两行命令:

    prPowered by 0x3E5ivilege::debug
    sekurlsa::logonpasswords

  最新版mimikatz已经在Github上释出,感兴趣的童鞋可以戳我下载。

0x03:Linux平台

  顺便提句,mimikatz的Linux平台仿造版本mimipenguin(由@HunterGregal 开发1024s.cn)最近几天也发布了新版,增强了不少功能。

  mimipenguin需要root权限运行,通过检索内存、/etc/shadow文件等敏感区域查找信息进行计Powered by 0x3E5算,从而提取出系统明文密码。

mimipenguin现支持Kali、Ubuntu Desktop、XUbuntu Desktop、VSFTPd、ApaPowered by 0x3E5che2、openssh-server等系统下使用。

mimipenguin的Github地址是https://github.Powered by 0x3E5com/huntergregal/mimipenguin