devqp
Премиум
Инструменты внутренней разведки генерируют сетевой трафик, повышая риск обнаружения атакующего. Перед их применением рекомендуется изучить системы защиты целевой сети.
1. Поиск контроллера домена
Определите имя домена и IP-адрес DC:
Используйте nltest для детализации:
Команда /dclist предоставляет более полную информацию.
2. Сканирование сети
Методы обнаружения активных хостов:
- Через crackmapexec:
- Через nmap (быстрое обнаружение):
Детальный анализ портов:
Перебор подсети через ping:
3. Поиск пользователей
Bruteforce валидных учетных записей с kerbrute:
Требуется словарь (например, seclist или xato-net-10-million-usernames.txt).
4. Сбор данных Active Directory
ADRecon извлекает артефакты AD и формирует отчет в Excel:
Ресурс: https://github.com/adrecon/ADRecon
5. SharpHound для BloodHound
Официальный сборщик данных через Windows API и LDAP:
Ресурс: https://github.com/BloodHoundAD/SharpHound
6. Извлечение паролей из Group Policy
Общедоступные GPO-объекты иногда содержат пароли. Используйте PowerSploit:
Ресурс: https://github.com/PowerShellMafia/PowerSploit
1. Поиск контроллера домена
Определите имя домена и IP-адрес DC:
Код:
ipconfig /all
Используйте nltest для детализации:
Код:
nltest /DSGETDC:<DomainName>
nltest /dclist:<DomainName>
2. Сканирование сети
Методы обнаружения активных хостов:
- Через crackmapexec:
Код:
cme smb 192.168.10.0/24
Код:
nmap -sn 192.168.10.0/24
Детальный анализ портов:
Код:
nmap -sC -sV -p- --min-rate 10000 -Pn DC01
Перебор подсети через ping:
Код:
for /L %i in (1,1,255) do @ping -n 1 -w 200 10.10.100.%i > nul && echo 10.10.100.%i is up.
3. Поиск пользователей
Bruteforce валидных учетных записей с kerbrute:
Код:
kerbrute_windows_amd64.exe userenum -d <DomainName> users.txt -v
4. Сбор данных Active Directory
ADRecon извлекает артефакты AD и формирует отчет в Excel:
Код:
.\AdRecon.ps1
5. SharpHound для BloodHound
Официальный сборщик данных через Windows API и LDAP:
Код:
SharpHound.exe
6. Извлечение паролей из Group Policy
Общедоступные GPO-объекты иногда содержат пароли. Используйте PowerSploit:
Код:
Import-Module .\PowerSploit.psm1
Get-GPPPassword
Get-GPPAutologon