Mimikatz
Última actualización
Última actualización
es una herramienta que permite extraer contraseñas en texto claro, hash, código PIN y tickets kerberos de la memoria. A su vez, también puede realizar pass-the-hash, pass-the-ticket o construir Golden tickets.
Mostrar credenciales de usuarios conectados.
Extraer tickets de Kerberos de la memoria.
En caso de que tengamos un archivo lsass.dmp
podemos dumpear los logonPasswords
y ver los hashes NT: