DCSync
O DCSync é uma técnica para roubar o banco de dados de senhas do Active Directory usando o , que é usado pelos controladores de domínio para replicar dados de domínio. Isso permite que um invasor imite um controlador de domínio para recuperar hashes de senha NTLM do usuário.Directory Replication Service Remote Protocol
Usando Get-DomainUser para exibir a associação de grupo do adunn
Usando Get-ObjectAcl para verificar os direitos de replicação do adunn
Extraindo hashes NTLM e chaves Kerberos usando secretsdump.py
Listando hashes, chaves Kerberos e senhas de texto não criptografado
Enumerando ainda mais usando Get-ADUser
Verificando a opção de criptografia reversível usando Get-DomainUser
Exibindo a senha descriptografada
Usando runas.exe
Realizando o ataque com Mimikatz
Last updated