Mimikatz è uno dei post-exploitation tool fra i più utilizzati in ambito pentest e dai malware authors.
Sulla recente versione di Windows Server 2019 “dumpiamo” le credenziali utilizzate per effettuare l’accesso RDP sulla macchina Windows 10.
Alcuni attacchi possibili utilizzando Mimikatz sono:
- Pass-the Hash
- Over-Pass the Hash
- Pass-the-Ticket
- Pass-the-Cache
- Kerberos Silver Ticket
- Kerberos Golden Ticket
Download al link:
https://github.com/gentilkiwi/mimikatz/wiki