Zwischengespeicherte Anmeldeinformationen mit mimikatz exportieren
Hier eine Lösung die im Falle eines Notfalls eingesetzt werden kann.
Mithilfe von mimikatz, können wir zwischengespeicherte Anmeldeinformationen extrahieren.
Dazu geht man wie folgt vor. Zuerst laden wir mimikatz herunter und führen es als Administrator aus bzw. mit erhöhten Rechten. Zuvor muss der AV-Schutz deaktiviert werden. In meinem konstruierten Fallbeispiel (Testumgebung) habe ich ein Netzlaufwerk dauerhaft eingebunden.
https://www.der-windows-papst.de/2016/08/05/word-excel-dokumentenschutz-knacken/
https://www.der-windows-papst.de/2020/12/28/mimikatz-lsa-schutz-zur-erkennung-von-ungewollten-aktivitaeten/