ميمي كاتز (Mimikatz): أداة قوية لفحص واختراق الأنظمة
Mr. RedRaccoon
الأوامر والوظائف الرئيسية لأداة ميمي كاتز:
privilege::debug
- يشغل صلاحيات التصحيح في النظام، مما يمنح الهكر القدرة على التحكم الكامل في النظام.
sekurlsa::logonpasswords
- يستخرج كلمات المرور المخزنة في النظام، مما يسهل الحصول على كلمات المرور بدون جهد كبير.
sekurlsa::tickets
- يعرض تذاكر Kerberos المخزنة في النظام، مما يساعد في الاستيلاء على الجلسات الحالية للوصول إلى الموارد دون إعادة المصادقة.
lsadump::sam
- يفريغ ملفات SAM التي تحتوي على كلمات مرور المستخدمين في النظام، مما يسمح بإعادة استخدام كلمات المرور في هجمات أخرى.
lsadump::secrets
- يظهر الأسرار المخزنة في النظام، مما يساعد في الوصول لمعلومات حساسة.
token::elevate
- يحاول رفع الصلاحيات في النظام، مما يتيح السيطرة الكاملة على النظام.
vault::cred
- يعرض معلومات الاعتمادات المخزنة في خزنة الويندوز، وهي معلومات حساسة جداً.
dpapi::cred
- يظهر بيانات DPAPI المستخدمة لحماية البيانات، مما يساعد في فك تشفير البيانات المحمية.
crypto::capi
- يعرض مفاتيح CAPI المخزنة في النظام، مما يساعد في فك تشفير الاتصالات المشفرة.
crypto::certificates
- يظهر معلومات عن الشهادات المخزنة في النظام، مما يساعد في فهم البنية التحتية للشبكة والتخطيط لهجمات مستقبلية.
crypto::keys
- يعرض المفاتيح المخزنة في النظام، مما يساعد في فك تشفير البيانات.
misc::memssp
- يظهر بيانات SSP المخزنة في الذاكرة، مما يساعد في استغلال الجلسات الحالية.
misc::sysinfo
- يعرض معلومات عن النظام، مما يساعد في فهم بيئة العمل والتخطيط للهجوم.
misc::wifi
- يظهر ملفات تعريف الواي فاي المخزنة في النظام، مما يساعد في الوصول إلى شبكات الواي فاي المخزنة.
kerberos::list
- يعرض قائمة بتذاكر Kerberos المخزنة في النظام، مما يساعد في استغلال الجلسات الحالية.
kerberos::tgt
- يظهر معلومات TGT، مما يساعد في الاستيلاء على الجلسات.
kerberos::ptt
- يسمح بتمرير تذكرة Kerberos للنظام، مما يساعد في الدخول إلى الموارد دون إعادة المصادقة.
kerberos::kerberos
- يعرض تذاكر Kerberos المخزنة، مما يساعد في الاستيلاء على الجلسات.
livessp::tspkg
- يستخرج معلومات TSPKG من LSASS، مما يساعد في الحصول على كلمات المرور.
livessp::msv
- يظهر الاعتمادات المخزنة في النظام، مما يساعد في الحصول على كلمات المرور.
livessp::credman
- يعرض معلومات CredMan المخزنة في النظام، مما يساعد في الحصول على كلمات المرور.
livessp::tspkrd
- يظهر بيانات TSPKG المخزنة في النظام، مما يساعد في الحصول على كلمات المرور.
livessp::wdigest
- يظهر بيانات WDigest المخزنة في النظام، مما يساعد في الحصول على كلمات المرور.
livessp::kerberos
- يظهر بيانات Kerberos المخزنة في النظام، مما يساعد في الاستيلاء على الجلسات.
livessp::cred
- يظهر بيانات LSASS المخزنة في النظام، مما يساعد في الحصول على كلمات المرور.
تحذير: ميمي كاتز هي أداة قوية وخطيرة في عالم الهكر. من الضروري اتخاذ إجراءات أمنية قوية لحماية نظامك منها، مثل تحديث النظام بانتظام، تفعيل خصائص الحماية المتقدمة، وتوعية المستخدمين بالمخاطر الأمنية.
تعليقات
إرسال تعليق
Thankyou.