Enumeración de usuarios, grupos y computadoras

Linux/Unix

CrackMapExec

Enumeración de usuarios.

crackmapexec smb <IP-address-DC> -u <user> -p <password> --users

Enumeración de grupos.

crackmapexec smb <IP-address-DC> -u <user> -p <password> --groups

Enumeración de usuarios conectados.

crackmapexec smb <IP-address-DC> -u <user> -p <password> --loggedon-users

LDAPDomainDump

mkdir ldapdomaindump
ldapdomaindump <IP-address-DC> -u "<ACME.LOCAL>/<user>" -p "<password>" --no-json --no-grep -o ldapdomaindump

rpcclient

rpcclient -U <user>%<password> <IP-address-DC>

# Consultar información del dominio
querydominfo
# Consultar información de visualización del dominio
querydispinfo
# Obtener información de política de contraseñas del dominio
getdompwinfo
# Enumerar usuarios
enumdomusers
# Enumerar grupos
enumdomgroups
# Obtener información de un usuario
queryuser <rid-user>
# Obtener información de un grupo
querygroup <rid-group>
# Obtener grupos de un usuario
queryusergroups <rid-user>
# Obtener miembros de un grupo
querygroupmem <rid-group>

windapsearch

Enumerar miembros del grupo "domain admins".

Buscar usuarios privilegiados.

Windows

Comandos nativos

Enumeración de usuarios.

Enumeración de grupos.

Módulo ActiveDirectory PowerShell

Enumeración de usuarios.

Enumeración de grupos.

Enumeración de computadoras.

PowerView

Enumeración de usuarios.

Enumeración de grupos.

Enumeración de computadoras.

SharpView

Enumeración de usuarios.

Enumeración de grupos.

Última actualización

¿Te fue útil?