Credentialed Enumeration - from Windows

Importar o módulo PowerShell do ActiveDirectory

  • Carregar módulo ActiveDirectory

Import-Module ActiveDirectory
  • Descubra Módulos

Get-Module
  • Obter informações de domínio

Get-ADDomain
  • Obter-ADUser

Get-ADUser -Filter {ServicePrincipalName -ne "$null"} -Properties ServicePrincipalName
  • Verificando relacionamentos de confiança

Get-ADTrust -Filter *
  • Enumeração de grupo

Get-ADGroup -Filter * | select name
  • Informações detalhadas do grupo

Get-ADGroup -Identity "Backup Operators"
  • Associação de grupo

Get-ADGroupMember -Identity "Backup Operators"

  • Importar o PowerView.ps1

  • Informações do usuário do domínio

  • Associação de grupo recursiva

  • Enumeração de confiança

  • Testando o acesso do administrador local

  • Encontrando usuários com SPN definido

SharpView

Snaffler

O Snafflerarrow-up-right é uma ferramenta que pode nos ajudar a adquirir credenciais ou outros dados confidenciais em um ambiente do Active Directory.

  • Execução do Snaffler

BloodHound

  • SharpHound em ação

Last updated