mimikatz
Extract plaintext passwords, NTLM hashes, and Kerberos tickets from Windows LSASS memory to dump credentials on a compromised system.
Instructions
Windows post-exploitation tool for extracting plaintext passwords, NTLM hashes, Kerberos tickets, and PINs from memory (LSASS). Use on a compromised Windows system to dump credentials. Output: extracted credentials in structured format — usernames, domains, passwords/hashes.
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| opts | No | Mimikatz command (e.g. 'privilege::debug sekurlsa::logonpasswords' to dump logon passwords) |