miércoles, 6 de febrero de 2013

Obtener contraseña Administrador de Windows!!

Hace unos días que leí está noticia, por fín se acabaron Pass-the-hash!!

En esta entrada intentaré explicar todo el proceso a realizar para la obtención de la contraseña administrativa.
Primero, debemos descargar la herramienta desarrollada por Gentil Kiwi, una vez descarga la herramienta la extraemos con Winrar....supongo que todos saben usar Winrar....

Ejecutamos cmd como administrador, adjunto captura


Ejecutamos mimikatz.exe desde la consola  abierta anteriormente, recuerden para moverse por los directorios en consola deben usar los comando "cd" "cd.." y deben ejecutar la versión correspondiente según la arquitectura de sus respectios sistemas.


Insertamos en la consola los siguientes comando en orden:
privilege::debug
inject::process lsass.exe sekurlsa.dll
@getLogonPasswords
Por último, obtenemos la contarseña administrativa!



(Fuente | SeguridadDelMal)

1 comentario: