Kiwi es una extensión de Metasploit que permite realizar operaciones orientadas a credenciales, como volcado de contraseñas y hashes, volcado de contraseñas en memoria, generación de golden tickets y mucho más. Una vez dentro de una sesión de meterpreter y dentro del proceso lsass.exe con metasploit, podemos cargar la extensión Kiwi: {{pasted_image_20230731190326.png|}} Y con el comando creds_all podemos cargar las credenciales del sistema: {{pasted_image_20230731190432.png|}} Y con el comando lsa_dump_sam podremos obtener el hash del resto de usuarios: {{pasted_image_20230731190520.png|}} Y con este otro comando obtenemos credenciales del sistema secretas: {{pasted_image_20230731190613.png|}}