Entradas

Mimikatz extraer credenciales, contraseñas en texto plano, hashes NT/LM, tickets Kerberos de la memoria del Windows

Imagen
  https://www.onlinetis.com Mimikatz extraer credenciales, contraseñas en texto plano, hashes NT/LM, tickets Kerberos de la memoria del Windows Mimikatz es una de las herramientas más populares en pruebas de penetración y red teaming para extraer credenciales, contraseñas en texto plano, hashes NT/LM, tickets Kerberos y más de la memoria del sistema operativo Windows. En Kali Linux, Mimikatz se incluye principalmente como una herramienta para transferir al objetivo Windows o para analizar volcados de memoria localmente. 1. Ubicación de Mimikatz en Kali Linux Mimikatz para Windows viene preinstalado en el repositorio de recursos de Kali Linux. Puedes encontrar los ejecutables compilados de 32 y 64 bits en la siguiente ruta: Bash /usr/share/mimikatz/ # O también en: /usr/share/windows-resources/mimikatz/ Si no lo tienes disponible, puedes instalarlo usando el gestor de paquetes APT: Bash sudo apt update && sudo apt install mimikatz 2. Formas de Ejecución y Uso A. Transferir...

Impacket pruebas de penetración en entornos Active Directory y Windows

Imagen
  https://www.onlinetis.com Impacket pruebas de penetración en entornos Active Directory y Windows Impacket es una colección de clases en Python para trabajar con protocolos de red (SMB, MSRPC, NTLM, Kerberos, etc.) esencial en auditorías de seguridad y pruebas de penetración en entornos Active Directory y Windows . En Kali Linux, los scripts de Impacket están preinstalados y se invocan añadiendo el prefijo impacket- al nombre del comando (o ejecutando el script directamente con .py ). Scripts principales por categoría 1. Ejecución remota de comandos Utilizados para obtener un shell o ejecutar comandos en un host remoto donde se poseen credenciales o hashes válidos. impacket-psexec : Permite obtener un shell interactivo con privilegios SYSTEM mediante la creación de un servicio en la máquina remota (similar al PsExec original). impacket-wmiexec : Ejecuta comandos mediante Windows Management Instrumentation (WMI). Es más discreto que PsExec porque no crea servicios temporales. i...