<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.ixheim.de/index.php?action=history&amp;feed=atom&amp;title=Mimikatz</id>
	<title>Mimikatz - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.ixheim.de/index.php?action=history&amp;feed=atom&amp;title=Mimikatz"/>
	<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=Mimikatz&amp;action=history"/>
	<updated>2026-05-14T19:40:08Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Xinux Wiki</subtitle>
	<generator>MediaWiki 1.35.1</generator>
	<entry>
		<id>https://wiki.ixheim.de/index.php?title=Mimikatz&amp;diff=55563&amp;oldid=prev</id>
		<title>Thomas.will am 15. August 2024 um 20:03 Uhr</title>
		<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=Mimikatz&amp;diff=55563&amp;oldid=prev"/>
		<updated>2024-08-15T20:03:13Z</updated>

		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;table class=&quot;diff diff-contentalign-left diff-editfont-monospace&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;de&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Nächstältere Version&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Version vom 15. August 2024, 20:03 Uhr&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l14&quot; &gt;Zeile 14:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Zeile 14:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;   * Laden Sie die neueste Version von Mimikatz herunter und entpacken Sie die ZIP-Datei an einem zugänglichen Ort auf Ihrem System.&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;   * Laden Sie die neueste Version von Mimikatz herunter und entpacken Sie die ZIP-Datei an einem zugänglichen Ort auf Ihrem System.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;* **&lt;/del&gt;Eingabeaufforderung als Administrator öffnen:**&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Eingabeaufforderung als Administrator öffnen:**&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;   * Klicken Sie mit der rechten Maustaste auf das Startmenü und wählen Sie **&amp;quot;Eingabeaufforderung (Administrator)&amp;quot;** oder **&amp;quot;Windows PowerShell (Administrator)&amp;quot;**, um ein Konsolenfenster mit Administratorrechten zu öffnen.&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;   * Klicken Sie mit der rechten Maustaste auf das Startmenü und wählen Sie **&amp;quot;Eingabeaufforderung (Administrator)&amp;quot;** oder **&amp;quot;Windows PowerShell (Administrator)&amp;quot;**, um ein Konsolenfenster mit Administratorrechten zu öffnen.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;

&lt;!-- diff cache key my_wiki:diff::1.12:old-55562:rev-55563 --&gt;
&lt;/table&gt;</summary>
		<author><name>Thomas.will</name></author>
	</entry>
	<entry>
		<id>https://wiki.ixheim.de/index.php?title=Mimikatz&amp;diff=55562&amp;oldid=prev</id>
		<title>Thomas.will: Die Seite wurde neu angelegt: „=== Ziel der Einführung === Ziel dieser Einführung ist es, die grundlegende Funktionsweise von Mimikatz zu verstehen und verschiedene sicherheitsrelevante Au…“</title>
		<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=Mimikatz&amp;diff=55562&amp;oldid=prev"/>
		<updated>2024-08-15T20:02:28Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „=== Ziel der Einführung === Ziel dieser Einführung ist es, die grundlegende Funktionsweise von Mimikatz zu verstehen und verschiedene sicherheitsrelevante Au…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;=== Ziel der Einführung ===&lt;br /&gt;
Ziel dieser Einführung ist es, die grundlegende Funktionsweise von Mimikatz zu verstehen und verschiedene sicherheitsrelevante Aufgaben durchzuführen, wie das Extrahieren von Klartext-Passwörtern, das Ausführen von Pass-the-Hash-Angriffen und das Erhöhen von Rechten. Diese Einführung dient ausschließlich zu Schulungszwecken und zur Sensibilisierung für Sicherheitslücken.&lt;br /&gt;
&lt;br /&gt;
=== Voraussetzungen ===&lt;br /&gt;
* Ein Windows-Rechner oder eine virtuelle Maschine.&lt;br /&gt;
* Administratorrechte auf dem Zielsystem.&lt;br /&gt;
* Die Mimikatz-Binärdatei, die heruntergeladen und entpackt wurde.&lt;br /&gt;
&lt;br /&gt;
=== Schritt-für-Schritt-Anleitung ===&lt;br /&gt;
&lt;br /&gt;
==== 1. Vorbereitung und Installation ====&lt;br /&gt;
* **Mimikatz herunterladen:**&lt;br /&gt;
  * Besuchen Sie das offizielle GitHub-Repository von Mimikatz: [https://github.com/gentilkiwi/mimikatz](https://github.com/gentilkiwi/mimikatz).&lt;br /&gt;
  * Laden Sie die neueste Version von Mimikatz herunter und entpacken Sie die ZIP-Datei an einem zugänglichen Ort auf Ihrem System.&lt;br /&gt;
&lt;br /&gt;
* **Eingabeaufforderung als Administrator öffnen:**&lt;br /&gt;
  * Klicken Sie mit der rechten Maustaste auf das Startmenü und wählen Sie **&amp;quot;Eingabeaufforderung (Administrator)&amp;quot;** oder **&amp;quot;Windows PowerShell (Administrator)&amp;quot;**, um ein Konsolenfenster mit Administratorrechten zu öffnen.&lt;br /&gt;
&lt;br /&gt;
* **Mimikatz starten:**&lt;br /&gt;
  * Navigieren Sie in der Eingabeaufforderung zu dem Verzeichnis, in dem Sie Mimikatz entpackt haben.&lt;br /&gt;
  * Starten Sie Mimikatz, indem Sie den folgenden Befehl eingeben:&lt;br /&gt;
&lt;br /&gt;
```plaintext&lt;br /&gt;
mimikatz.exe&lt;br /&gt;
==== 2. Privilegien erhöhen ====&lt;br /&gt;
&lt;br /&gt;
Debug-Rechte aktivieren:&lt;br /&gt;
Um viele Mimikatz-Befehle ausführen zu können, müssen Debug-Rechte aktiviert werden. Geben Sie den folgenden Befehl ein:&lt;br /&gt;
plaintext&lt;br /&gt;
Code kopieren&lt;br /&gt;
privilege::debug&lt;br /&gt;
Wenn der Befehl erfolgreich ist, wird eine Bestätigung angezeigt, dass die Debug-Rechte gewährt wurden.&lt;br /&gt;
==== 3. Klartext-Passwörter extrahieren ====&lt;br /&gt;
&lt;br /&gt;
Passwörter im Klartext anzeigen:&lt;br /&gt;
Um die im Speicher befindlichen Passwörter zu extrahieren, verwenden Sie den folgenden Befehl:&lt;br /&gt;
plaintext&lt;br /&gt;
Code kopieren&lt;br /&gt;
sekurlsa::logonpasswords&lt;br /&gt;
Mimikatz zeigt eine Liste der aktuell im Speicher befindlichen Anmeldeinformationen an, einschließlich Klartext-Passwörter, NTLM-Hashes und Kerberos-Tickets.&lt;br /&gt;
==== 4. Pass-the-Hash-Angriff durchführen ====&lt;br /&gt;
&lt;br /&gt;
Pass-the-Hash vorbereiten:&lt;br /&gt;
&lt;br /&gt;
Notieren Sie sich den NTLM-Hash eines Benutzerkontos, das Sie verwenden möchten.&lt;br /&gt;
Pass-the-Hash ausführen:&lt;br /&gt;
&lt;br /&gt;
Verwenden Sie den folgenden Befehl, um eine neue Sitzung mit dem gestohlenen Hash zu erstellen:&lt;br /&gt;
plaintext&lt;br /&gt;
Code kopieren&lt;br /&gt;
sekurlsa::pth /user:BENUTZERNAME /domain:DOMAENE /ntlm:NTLM-HASH /run:cmd.exe&lt;br /&gt;
Ersetzen Sie BENUTZERNAME, DOMAENE und NTLM-HASH durch die entsprechenden Werte. Dieser Befehl startet eine neue Eingabeaufforderung mit den Berechtigungen des angegebenen Benutzerkontos.&lt;br /&gt;
==== 5. Golden Ticket erstellen (Kerberos) ====&lt;br /&gt;
&lt;br /&gt;
Kerberos-Ticket erstellen:&lt;br /&gt;
Um ein &amp;quot;Golden Ticket&amp;quot; zu erstellen, das vollen Zugriff auf ein Active Directory ermöglicht, verwenden Sie den folgenden Befehl:&lt;br /&gt;
plaintext&lt;br /&gt;
Code kopieren&lt;br /&gt;
kerberos::golden /user:BENUTZERNAME /domain:DOMAENE /sid:SID /krbtgt:KRBTGT-HASH /id:500&lt;br /&gt;
SID und KRBTGT-HASH müssen vorher extrahiert werden, z.B. durch die Nutzung anderer Mimikatz-Befehle. id:500 bezieht sich auf das Administrator-Konto.&lt;br /&gt;
==== 6. Beenden von Mimikatz ====&lt;br /&gt;
&lt;br /&gt;
Mimikatz sicher beenden:&lt;br /&gt;
Nachdem Sie Ihre Aufgaben abgeschlossen haben, können Sie Mimikatz beenden, indem Sie den Befehl exit eingeben:&lt;br /&gt;
plaintext&lt;br /&gt;
Code kopieren&lt;br /&gt;
exit&lt;br /&gt;
Schließen Sie das Konsolenfenster.&lt;br /&gt;
=== Schutzmaßnahmen und Empfehlungen ===&lt;br /&gt;
&lt;br /&gt;
Regelmäßige Sicherheitsüberprüfungen:&lt;br /&gt;
Implementieren Sie regelmäßige Überprüfungen von Systemen, um sicherzustellen, dass keine unautorisierten Tools wie Mimikatz verwendet werden.&lt;br /&gt;
Strenge Zugangskontrollen:&lt;br /&gt;
Beschränken Sie den Zugriff auf Administratorrechte und stellen Sie sicher, dass nur autorisierte Benutzer über erweiterte Rechte verfügen.&lt;br /&gt;
Schutz von Speicher und Prozessen:&lt;br /&gt;
Verwenden Sie Sicherheitslösungen, die den Zugriff auf den Speicher und Prozesse einschränken, um die Ausführung von Tools wie Mimikatz zu verhindern.&lt;/div&gt;</summary>
		<author><name>Thomas.will</name></author>
	</entry>
</feed>