Mimikatz MCP服务器
一种模型上下文协议(MCP)服务器,提供对以下内容的编程访问 Mimikatz,Windows系统强大的凭据提取和安全评估工具。
警告:此工具用于 仅限授权安全测试未经授权使用Mimikatz可能是非法和不道德的。在使用此工具之前,请务必确保您有适当的授权。
特性
- 凭证提取:从内存中提取明文密码、NTLM哈希、Kerberos票证
- SAM/LSA转储:转储本地SAM数据库和LSA机密
- DCSync攻击:复制Active Directory凭据
- Kerberos攻击:创建金/银门票,通过门票
- DPAPI解密:解密Windows Data Protection API主密钥
- 证书导出:导出带有私钥的证书
- 代币操纵:提升权限并模拟用户
安装
先决条件
- Node.js 18+
- Mimikatz二进制文件(见 设置)
- Windows(本机)或带Wine的Linux(适用于Kali Linux)
快速开始
# Clone the repository
git clone https://github.com/schwarztim/sec-mimikatz-mcp.git
cd sec-mimikatz-mcp
# Install dependencies
npm install
# Build
npm run buildMimikatz设置
视窗
从下载Mimikatz 官方存储库 并将其放置在以下位置之一:
C:\tools\mimikatz\x64\mimikatz.exeC:\mimikatz\x64\mimikatz.exe%USERPROFILE%\mimikatz\x64\mimikatz.exe
或设置 MIMIKATZ_PATH 环境变量。
Kali Linux
Mimikatz通常是预装的:
# Check if mimikatz is available
locate mimikatz.exe
# Common paths on Kali:
# /usr/share/windows-resources/mimikatz/x64/mimikatz.exe
# /usr/share/mimikatz/x64/mimikatz.exe用法
Claude桌面配置
添加到您的 claude_desktop_config.json:
{
"mcpServers": {
"mimikatz": {
"command": "node",
"args": ["/path/to/sec-mimikatz-mcp/dist/index.js"],
"env": {
"MIMIKATZ_PATH": "/path/to/mimikatz.exe"
}
}
}
}MCP配置(用户mcps.json)
{
"mimikatz": {
"command": "node",
"args": ["/path/to/sec-mimikatz-mcp/dist/index.js"],
"env": {
"MIMIKATZ_PATH": "/usr/share/windows-resources/mimikatz/x64/mimikatz.exe"
}
}
}可用工具
状态和信息
| 工具 | 说明 |
|---|---|
mimikatz_status | 检查Mimikatz安装状态和系统兼容性 |
凭证提取(sekurlsa)
| 工具 | 说明 |
|---|---|
mimikatz_sekurlsa_logonpasswords | 提取明文密码、哈希值、PIN码和Kerberos票证 |
mimikatz_sekurlsa_wdigest | 从LSASS中提取WDigest凭据 |
mimikatz_sekurlsa_kerberos | 列出Kerberos凭据和票证 |
mimikatz_sekurlsa_msv | 提取NTLM哈希(MSV1_0凭据) |
LSA/SAM倾倒
| 工具 | 说明 |
|---|---|
mimikatz_lsadump_sam | 转储SAM数据库哈希值(本地帐户) |
mimikatz_lsadump_secrets | 转储LSA机密(服务帐户凭据) |
mimikatz_lsadump_dcsync | 复制AD凭据的DCSync攻击 |
Kerberos攻击
| 工具 | 说明 |
|---|---|
mimikatz_kerberos_golden | 为持久域访问创建金票 |
mimikatz_kerberos_silver | 创建银票以获得特定服务的访问权限 |
mimikatz_kerberos_ptt | 传递票证:导入Kerberos票证 |
mimikatz_kerberos_list | 列出当前会话中的Kerberos票证 |
mimikatz_kerberos_purge | 清除所有Kerberos票证 |
其他工具
| 工具 | 说明 |
|---|---|
mimikatz_vault_cred | 转储Windows Vault凭据(保存的密码) |
mimikatz_dpapi_masterkey | 解密DPAPI主密钥 |
mimikatz_crypto_certificates | 导出带有私钥的证书 |
mimikatz_token_elevate | 升级到SYSTEM或冒充用户 |
mimikatz_privilege_debug | 启用SeDebugPrivilege |
mimikatz_process_list | 列出具有安全上下文的正在运行的进程 |
mimikatz_misc_cmd | 具有提升上下文的生成命令提示符 |
mimikatz_custom | 执行自定义Mimikatz命令 |
例子
检查安装状态
Tool: mimikatz_status提取登录密码
Tool: mimikatz_sekurlsa_logonpasswordsDCSync攻击
Tool: mimikatz_lsadump_dcsync
Arguments:
domain: "corp.example.com"
user: "Administrator"创建金色门票
Tool: mimikatz_kerberos_golden
Arguments:
domain: "corp.example.com"
sid: "S-1-5-21-..."
krbtgt_hash: "aad3b435b51404eeaad3b435b51404ee"
user: "FakeAdmin"自定义命令
Tool: mimikatz_custom
Arguments:
commands: ["privilege::debug", "sekurlsa::logonpasswords", "exit"]安全考虑
- 授权:仅在您拥有或有明确测试权限的系统上使用
- 特权要求:大多数工具需要管理/SYSTEM权限
- 检测:Mimikatz被大多数防病毒/EDR解决方案检测到
- 审计日志:Windows事件日志和SIEM系统可能会记录操作
- 遵守法律:确保遵守所有适用的法律法规
环境变量
| 变量 | 描述 |
|---|---|
MIMIKATZ_PATH | mimikatz.exe二进制文件的完整路径 |
故障排除
未找到Mimikatz
设置 MIMIKATZ_PATH 将环境变量设置为mimikatz.exe二进制文件的完整路径。
权限不足
以提升的权限运行(Windows上为管理员,Linux上为root)。
Linux上的葡萄酒问题
确保Wine已正确安装和配置:
sudo apt install wine64
wine --version发展
# Install dependencies
npm install
# Development mode (with hot reload)
npm run dev
# Build
npm run build
# Run
npm start许可证
MIT许可证-请参阅 许可证
免责声明
此工具仅用于教育和授权的安全测试目的。作者不对该工具造成的任何误用或损坏负责。在进行安全评估之前,始终获得适当的授权。
