DCSync
Descripción
Para realizar un ataque de DCSync se debe tener control sobre una cuenta que tenga privilegios para realizar replicación de dominio:
Replicating Directory Changes
Replicating Directory Changes All
Los administradores de dominio tienen este privilegio de forma predeterminada.
Verificar privilegios de replicación de dominio
Verificación de privilegios de replicación de dominio para un usuario.
Almacenamiento de contraseña de cifrado reversible
Módulo ActiveDirectory PowerShell
PowerView
Impacket
Obtención de todos los hashes del dominio.
Obtención de hashes de un usuario del dominio.
Mimikatz
Obtención de hashes de un usuario del dominio.
Invoke-Mimikatz
Obtención de hashes de un usuario del dominio.
Última actualización