Enumeración de usuarios y grupos

SMB NULL sessions

CrackMapExec

crackmapexec smb <IP-address-DC> --users

enum4linux

enum4linux -U <IP-address-DC> | grep "user:" | cut -f2 -d"[" | cut -f1 -d"]" > users-enum4linux.txt

rpcclient

rpcclient -U "" -N <IP-address-DC>

# Consultar información del dominio
querydominfo
# Consultar información de visualización del dominio
querydispinfo
# Obtener información de política de contraseñas del dominio
getdompwinfo
# Enumerar usuarios
enumdomusers
# Enumerar grupos
enumdomgroups
# Obtener información de un usuario
queryuser <rid-user>
# Obtener información de un grupo
querygroup <rid-group>
# Obtener grupos de un usuario
queryusergroups <rid-user>
# Obtener miembros de un grupo
querygroupmem <rid-group>

LDAP anonymous bind

ldapsearch

windapsearch

Wordlists

Kerbrute

  • userenum = enumeración de usuarios de dominio válidos a través de Kerberos.

  • -d = dominio.

  • --dc = controlador de dominio.

    • <IP-address-DC> = dirección IP del controlador de dominio.

  • <wordlists> = ruta de wordlist de nombres de usuarios de dominio.

  • -o = guarda resultado en archivo users-kerbrute.txt.

Última actualización

¿Te fue útil?