Token导航 LogoToken导航TokenDH.com
Sec Mimikatz MCP logo
安全风控未说明官方级别未说明来源级核验

Sec Mimikatz MCP

MCP Server

一个提供对Mimikatz程序化访问的服务,用于Windows系统的凭证提取和安全评估。

工具数

21

提示词数

0

GitHub Stars

0

资源数

0
JavaScriptClaude渗透测试Claude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

schwarztim

提供方

schwarztim

最后核验

2026/5/17 20:23

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

Mimikatz MCP服务器

一种模型上下文协议(MCP)服务器,提供对以下内容的编程访问 Mimikatz,Windows系统强大的凭据提取和安全评估工具。

警告:此工具用于 仅限授权安全测试未经授权使用Mimikatz可能是非法和不道德的。在使用此工具之前,请务必确保您有适当的授权。

特性

  • 凭证提取:从内存中提取明文密码、NTLM哈希、Kerberos票证
  • SAM/LSA转储:转储本地SAM数据库和LSA机密
  • DCSync攻击:复制Active Directory凭据
  • Kerberos攻击:创建金/银门票,通过门票
  • DPAPI解密:解密Windows Data Protection API主密钥
  • 证书导出:导出带有私钥的证书
  • 代币操纵:提升权限并模拟用户

安装

先决条件

  • Node.js 18+
  • Mimikatz二进制文件(见 设置)
  • Windows(本机)或带Wine的Linux(适用于Kali Linux)

快速开始

# Clone the repository
git clone https://github.com/schwarztim/sec-mimikatz-mcp.git
cd sec-mimikatz-mcp

# Install dependencies
npm install

# Build
npm run build

Mimikatz设置

视窗

从下载Mimikatz 官方存储库 并将其放置在以下位置之一:

  • C:\tools\mimikatz\x64\mimikatz.exe
  • C:\mimikatz\x64\mimikatz.exe
  • %USERPROFILE%\mimikatz\x64\mimikatz.exe

或设置 MIMIKATZ_PATH 环境变量。

Kali Linux

Mimikatz通常是预装的:

# Check if mimikatz is available
locate mimikatz.exe

# Common paths on Kali:
# /usr/share/windows-resources/mimikatz/x64/mimikatz.exe
# /usr/share/mimikatz/x64/mimikatz.exe

用法

Claude桌面配置

添加到您的 claude_desktop_config.json:

{
  "mcpServers": {
    "mimikatz": {
      "command": "node",
      "args": ["/path/to/sec-mimikatz-mcp/dist/index.js"],
      "env": {
        "MIMIKATZ_PATH": "/path/to/mimikatz.exe"
      }
    }
  }
}

MCP配置(用户mcps.json)

{
  "mimikatz": {
    "command": "node",
    "args": ["/path/to/sec-mimikatz-mcp/dist/index.js"],
    "env": {
      "MIMIKATZ_PATH": "/usr/share/windows-resources/mimikatz/x64/mimikatz.exe"
    }
  }
}

可用工具

状态和信息

工具说明
mimikatz_status检查Mimikatz安装状态和系统兼容性

凭证提取(sekurlsa)

工具说明
mimikatz_sekurlsa_logonpasswords提取明文密码、哈希值、PIN码和Kerberos票证
mimikatz_sekurlsa_wdigest从LSASS中提取WDigest凭据
mimikatz_sekurlsa_kerberos列出Kerberos凭据和票证
mimikatz_sekurlsa_msv提取NTLM哈希(MSV1_0凭据)

LSA/SAM倾倒

工具说明
mimikatz_lsadump_sam转储SAM数据库哈希值(本地帐户)
mimikatz_lsadump_secrets转储LSA机密(服务帐户凭据)
mimikatz_lsadump_dcsync复制AD凭据的DCSync攻击

Kerberos攻击

工具说明
mimikatz_kerberos_golden为持久域访问创建金票
mimikatz_kerberos_silver创建银票以获得特定服务的访问权限
mimikatz_kerberos_ptt传递票证:导入Kerberos票证
mimikatz_kerberos_list列出当前会话中的Kerberos票证
mimikatz_kerberos_purge清除所有Kerberos票证

其他工具

工具说明
mimikatz_vault_cred转储Windows Vault凭据(保存的密码)
mimikatz_dpapi_masterkey解密DPAPI主密钥
mimikatz_crypto_certificates导出带有私钥的证书
mimikatz_token_elevate升级到SYSTEM或冒充用户
mimikatz_privilege_debug启用SeDebugPrivilege
mimikatz_process_list列出具有安全上下文的正在运行的进程
mimikatz_misc_cmd具有提升上下文的生成命令提示符
mimikatz_custom执行自定义Mimikatz命令

例子

检查安装状态

Tool: mimikatz_status

提取登录密码

Tool: mimikatz_sekurlsa_logonpasswords

DCSync攻击

Tool: mimikatz_lsadump_dcsync
Arguments:
  domain: "corp.example.com"
  user: "Administrator"

创建金色门票

Tool: mimikatz_kerberos_golden
Arguments:
  domain: "corp.example.com"
  sid: "S-1-5-21-..."
  krbtgt_hash: "aad3b435b51404eeaad3b435b51404ee"
  user: "FakeAdmin"

自定义命令

Tool: mimikatz_custom
Arguments:
  commands: ["privilege::debug", "sekurlsa::logonpasswords", "exit"]

安全考虑

  1. 授权:仅在您拥有或有明确测试权限的系统上使用
  2. 特权要求:大多数工具需要管理/SYSTEM权限
  3. 检测:Mimikatz被大多数防病毒/EDR解决方案检测到
  4. 审计日志:Windows事件日志和SIEM系统可能会记录操作
  5. 遵守法律:确保遵守所有适用的法律法规

环境变量

变量描述
MIMIKATZ_PATHmimikatz.exe二进制文件的完整路径

故障排除

未找到Mimikatz

设置 MIMIKATZ_PATH 将环境变量设置为mimikatz.exe二进制文件的完整路径。

权限不足

以提升的权限运行(Windows上为管理员,Linux上为root)。

Linux上的葡萄酒问题

确保Wine已正确安装和配置:

sudo apt install wine64
wine --version

发展

# Install dependencies
npm install

# Development mode (with hot reload)
npm run dev

# Build
npm run build

# Run
npm start

许可证

MIT许可证-请参阅 许可证

免责声明

此工具仅用于教育和授权的安全测试目的。作者不对该工具造成的任何误用或损坏负责。在进行安全评估之前,始终获得适当的授权。

参考文献

目录标签

目录标签

JavaScriptClaude渗透测试凭证提取本地部署安全评估Windows安全AD攻击

支持客户端

Claude

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

21

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明none部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP