Enumeración de usuarios, grupos y computadoras
Linux/Unix
CrackMapExec
crackmapexec smb <IP-address-DC> -u <user> -p <password> --userscrackmapexec smb <IP-address-DC> -u <user> -p <password> --groupscrackmapexec smb <IP-address-DC> -u <user> -p <password> --loggedon-usersLDAPDomainDump
mkdir ldapdomaindump
ldapdomaindump <IP-address-DC> -u "<ACME.LOCAL>/<user>" -p "<password>" --no-json --no-grep -o ldapdomaindumprpcclient
rpcclient -U <user>%<password> <IP-address-DC>
# Consultar información del dominio
querydominfo
# Consultar información de visualización del dominio
querydispinfo
# Obtener información de política de contraseñas del dominio
getdompwinfo
# Enumerar usuarios
enumdomusers
# Enumerar grupos
enumdomgroups
# Obtener información de un usuario
queryuser <rid-user>
# Obtener información de un grupo
querygroup <rid-group>
# Obtener grupos de un usuario
queryusergroups <rid-user>
# Obtener miembros de un grupo
querygroupmem <rid-group>windapsearch
Windows
Comandos nativos
Módulo ActiveDirectory PowerShell
PowerView
SharpView
Última actualización