⌨️ Команда недели — 27 мая 2026 г. в 07:00:11.079
⌨️ Команда недели Привет! Вот вы получили доступ к Windows-машине, теперь нужно двигаться дальше по сети. Сегодня про mimikatz и конкретную команду которую запускают в первую очередь. sekurlsa::logonpasswords Запускается уже внутри mimikatz после его загрузки. Дампит credentials всех пользователей у которых есть активные сессии в памяти: NTLM-хэши, Kerberos-тикеты, иногда открытые пароли если WDigest включён. 👨💻 Что здесь происходит. ➡️sekurlsa - модуль который работает с lsass.exe, процессом который хранит все аутентификационные данные ➡️logonpasswords - достаёт всё что там есть: хэши, тикеты, креды из кэша ➡️NTLM-хэш не нужно крякать - его можно использовать напрямую через pass-the-hash для аутентификации на других машинах в сети ➡️Kerberos-тикеты позволяют ходить по сети без пароля пока тикет живой Для запуска нужны права администратора и privilege::debug перед основной командой. P.S. На современных системах lsass защищён PPL и Credential Guard. В таком случае смотри в сторону lsadump::dcsync если есть доступ к контроллеру домена - это уже дамп всего AD без касания lsass. Какой модуль mimikatz используете чаще всего? 👇 #команда #mimikatz #pentest 👍 Белый хакер

