Mimikatz считается легендарным инструментом для тестирования безопасности Windows по нескольким причинам:
- Исследовательская направленность. 1 Инструмент создан французским исследователем Бенжаменом Дельпи, который хотел доказать, что пароли в Windows реально извлечь из памяти. 1
- Широкий спектр возможностей. 3 Mimikatz позволяет выполнять различные методы сбора учётных данных, включая перехват хеша, перехват тикета, передачу уникального ключа и другие. 3
- Универсальность. 4 Инструмент подходит для разных версий Windows и постоянно обновляется, чтобы соответствовать последним версиям операционной системы и обходить функции безопасности. 4
- Использование в разных контекстах. 1 Mimikatz применяют как для аудита безопасности, так и для настоящих атак, нередко в автоматизированных цепочках. 1
- Популярность. 1 Инструмент настолько популярен, что его имя стало мемом, а админы регулярно видят Mimikatz в отчётах антивирусов и SIEM-систем. 1
При этом стоит учитывать, что Mimikatz может использоваться как для законных целей, так и для вредоносных действий, поэтому его применение должно осуществляться с осторожностью.