> For the complete documentation index, see [llms.txt](https://books.spartan-cybersec.com/cpad/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://books.spartan-cybersec.com/cpad/persistencia-en-windows-local/que-es-mimikatz.md).

# Qué es Mimikatz

Mimikatz es una herramienta de seguridad de código abierto creada por Benjamin Delpy (gentilkiwi). Es ampliamente conocida y utilizada en la comunidad de seguridad, especialmente en las actividades de Red Teams y en evaluaciones de seguridad para sistemas Windows. Su propósito principal es investigar y explotar varias vulnerabilidades de seguridad en Windows, aunque es más famosa por su capacidad para extraer contraseñas de texto plano, hashes NTLM, y kerberos tickets de la memoria de un sistema. También puede realizar passthe-hash, passthe-ticket, y crear tickets de golden/silver kerberos, lo cual es particularmente útil para movimientos laterales en entornos de Active Directory (AD).

{% embed url="<https://gitlab.com/kalilinux/packages/mimikatz/-/tree/kali/master/x64?ref_type=heads>" %}

### <mark style="color:red;">Uso en Red Team contra AD</mark>

En operaciones de Red Team, especialmente en entornos que usan Active Directory, Mimikatz se ha convertido en una herramienta esencial debido a su habilidad para:

* Extraer credenciales de usuarios que han iniciado sesión en una máquina.
* Manipular el proceso de autenticación y autorización de Windows para obtener acceso a recursos adicionales.
* Facilitar la movilidad lateral y la elevación de privilegios dentro de una red.
