Credentialed Enumeration - from Linux
CrackMapExec
CME - Enumeração de Usuários de Domínio
sudo crackmapexec smb 172.16.5.5 -u forend -p Klmcargo2 --usersCME - Enumeração de Grupo de Domínio
sudo crackmapexec smb 172.16.5.5 -u forend -p Klmcargo2 --groupsCME - Usuários conectados
sudo crackmapexec smb 172.16.5.130 -u forend -p Klmcargo2 --loggedon-usersEnumeração de compartilhamento - Controlador de domínio
sudo crackmapexec smb 172.16.5.5 -u forend -p Klmcargo2 --sharesSpider_plus
sudo crackmapexec smb 172.16.5.5 -u forend -p Klmcargo2 -M spider_plus --share 'Department Shares'SMBMap
SMBMap para verificar o acesso
smbmap -u forend -p Klmcargo2 -d INLANEFREIGHT.LOCAL -H 172.16.5.5Lista recursiva de todos os diretórios
smbmap -u forend -p Klmcargo2 -d INLANEFREIGHT.LOCAL -H 172.16.5.5 -R 'Department Shares' --dir-onlyrpcclient
RPCClient User Enumeration By RID
queryuser 0x457
Enumdomusers
enumdomusers
Impacket Toolkit
Usando psexec.py
Usando wmiexec.py
Windapsearch
Windapsearch - Administradores de domínio
Windapsearch - Usuários Privilegiados
Bloodhound.py
Executando BloodHound.py
Carregue o arquivo Zip na GUI do BloodHound
Digitar
bloodhoundCompactar os arquivos, ao invés de carregá-los um por um
Outros
Folha de dicas interativa - WADComs
Last updated