ADG Оставить заявку

Mimikatz

Также: Mimikatz, pass-the-hash Mimikatz, LSASS credential dumping, дамп учётных данных

Mimikatz - инструмент для извлечения учётных данных Windows из памяти процесса LSASS: паролей, хешей и Kerberos-билетов. Атакующий с правами администратора запускает его на скомпрометированной машине и получает хеши других пользователей - в том числе доменных администраторов. Эти хеши можно использовать для pass-the-hash: аутентифицироваться на соседних узлах без знания исходного пароля. Именно так NotPetya распространялся по корпоративным сетям - через Mimikatz он добывал учётки и захватывал машину за машиной.