Техніка автентифікації в Windows-системах за допомогою NTLM-хешу пароля без знання самого пароля у відкритому вигляді. Хеш добувається з пам'яті LSASS за допомогою Mimikatz.
Команда:
mimiкatz # sekurlsa::pth /user:admin /domain:corp /ntlm:<hash>
Захист: LAPS (Local Admin Password Solution), Credential Guard, відключення NTLM.