Mimikatz & PassTheHash
Mimikatz
Es la herramienta más usada para extraer hashes y contraseñas de máquinas Windows, que podemos obtener desde su repositorio.
Las credenciales del dominio se almacenan en el fichero ntds.dit en la máquina del Domain Controller (DC).
Obtener credenciales en la máquina local
Obtener certificados en la máquina local
Obtener credenciales de varias máquinas remotas
Exportar todos los tickets de la máquina
Listar los tickets de los usuarios autenticados en la máquina local
Listar claves de cifrado de Kerberos
Inyectar ticket
Pass The Hash (PTH)
Usa el hash NTLM de un usuario para suplantar su identidad. En este caso también abre una consola de powershell.
Last updated