Mimikatzは、セキュリティ専門家Benjamin Delpy氏によって開発されたオープンソースのエクスプロイトツールです。セキュリティ対策実証の目的で当初ソフトウェアとしてリリースされましたが、セキュリティ担当者に対して攻撃の詳細を公開する目的から、現在はGitHub上で公開されています。 このツールは、WindowsOSの認証メカニズムが持つ脆弱性を検証するという理念のもと開発されており、システムに保管されている平文パスワードやパスワードハッシュ、PINコード、認証システムで用いられるKerberosチケットを窃取する機能を保有しています。 Windows NTLM認証やKerberos認証に対する攻撃であるパス・ザ・ハッシュ攻撃やパス・ザ・チケット攻撃、ゴールデンチケット、シルバーチケットの生成も、Mimikatzによって実行可能です。これらの攻撃はOSクレデンシャルダンピングに