Credentialed Enumeration - from Linux

CrackMapExec

  • CME - Enumeração de Usuários de Domínio

sudo crackmapexec smb 172.16.5.5 -u forend -p Klmcargo2 --users
  • CME - Enumeração de Grupo de Domínio

sudo crackmapexec smb 172.16.5.5 -u forend -p Klmcargo2 --groups
  • CME - Usuários conectados

sudo crackmapexec smb 172.16.5.130 -u forend -p Klmcargo2 --loggedon-users
  • Enumeração de compartilhamento - Controlador de domínio

sudo crackmapexec smb 172.16.5.5 -u forend -p Klmcargo2 --shares
  • Spider_plus

sudo crackmapexec smb 172.16.5.5 -u forend -p Klmcargo2 -M spider_plus --share 'Department Shares'

SMBMap

  • SMBMap para verificar o acesso

smbmap -u forend -p Klmcargo2 -d INLANEFREIGHT.LOCAL -H 172.16.5.5
  • Lista recursiva de todos os diretórios

smbmap -u forend -p Klmcargo2 -d INLANEFREIGHT.LOCAL -H 172.16.5.5 -R 'Department Shares' --dir-only

rpcclient

  • RPCClient User Enumeration By RID

queryuser 0x457

  • Enumdomusers

enumdomusers

Impacket Toolkit

  • Usando psexec.py

  • Usando wmiexec.py

Windapsearch

  • Windapsearch - Administradores de domínio

  • Windapsearch - Usuários Privilegiados

Bloodhound.py

  • Executando BloodHound.py

  • Carregue o arquivo Zip na GUI do BloodHound

  • Digitar bloodhound

  • Compactar os arquivos, ao invés de carregá-los um por um

Outros

Folha de dicas interativaarrow-up-right - WADComs

Last updated