Credentialed Enumeration - from Windows
Importar o módulo PowerShell do ActiveDirectory
Carregar módulo ActiveDirectory
Import-Module ActiveDirectoryDescubra Módulos
Get-ModuleObter informações de domínio
Get-ADDomainObter-ADUser
Get-ADUser -Filter {ServicePrincipalName -ne "$null"} -Properties ServicePrincipalNameVerificando relacionamentos de confiança
Get-ADTrust -Filter *Enumeração de grupo
Get-ADGroup -Filter * | select nameInformações detalhadas do grupo
Get-ADGroup -Identity "Backup Operators"Associação de grupo
Get-ADGroupMember -Identity "Backup Operators"Importar o PowerView.ps1
. .\PowerView.ps1Informações do usuário do domínio
Get-DomainUser -Identity mmorgan -Domain inlanefreight.local | Select-Object -Property name,samaccountname,description,memberof,whencreated,pwdlastset,lastlogontimestamp,accountexpires,admincount,userprincipalname,serviceprincipalname,useraccountcontrolAssociação de grupo recursiva
Get-DomainGroupMember -Identity "Domain Admins" -RecurseEnumeração de confiança
Get-DomainTrustMappingTestando o acesso do administrador local
Test-AdminAccess -ComputerName ACADEMY-EA-MS01Encontrando usuários com SPN definido
Get-DomainUser -SPN -Properties samaccountname,ServicePrincipalNameSharpView
.\SharpView.exe Get-DomainUser -Identity forendSnaffler
O Snaffler é uma ferramenta que pode nos ajudar a adquirir credenciais ou outros dados confidenciais em um ambiente do Active Directory.
Execução do Snaffler
.\Snaffler.exe -s -d inlanefreight.local -o snaffler.log -v dataBloodHound
SharpHound em ação
.\SharpHound.exe -c All --zipfilename ILFREIGHTLast updated