1. Enumeración

1.1. Enumeración automática

BloodHound - SharpHound.ps1

Invoke-BloodHound -CollectionMethod All
Invoke-BloodHound -CollectionMethod All -ExcludeDC

1.2. Enumeración manual - PowerView

1.2.1. Enumeración del dominio

Dominio actual

Get-Domain | select Name,Parent,Forest,DomainControllers | fl
Get-DomainSID

Políticas del dominio (Password Policy)

(Get-DomainPolicyData).systemaccess

Domain controllers

 Get-DomainController | select Name,OSversion,IPAddress |fl

1.2.2. Users enum

Usuarios actuales del dominio

Get-DomainUser | select name,logoncount,description,memberof,useraccountcontrol

Todos los datos de todos los usuarios

1.2.3. Enumeración de los equipos

Equipos del dominio

Servidores del dominio

Equipos a los que se puede hacer ping

1.2.4. Enumeración de grupos

Grupos del dominio

Grupos del dominio que contienen "Admin”

Miembros de los grupos del dominio

Grupos locales de una máquina

Miembros de un grupo local

Miembros de equipos de otra máquina

1.2.5. Usuarios autenticados

Usuarios locales autenticados

Usuarios locales autenticados en un equipo determinado

Último usuario autenticado en una máquina

1.2.6. Políticas de Grupo (GPO)

GPOs del dominio

GPOs de una máquina del dominio

GPOs de un grupo de usuarios locales

GPOs que aplican a una OU determinada

1.2.7. Unidades Organizativas (OU)

OUs actuales del dominio

Equipos que afectan a una OU específica

1.2.8. Listas de Control de Acceso (ACL)

ACLs para un objeto del dominio

ACLs para un grupo del dominio

ACLs interesantes

Rutas de ACLs

1.2.9. Relaciones de confianza (Trust)

Relaciones de confianza del dominio

Forest actuales

Forest del dominio

Catálogo de Forest Global

Relaciones de confianza entre Forest

Relaciones de confianza entre Forest externos

Enumeración de relaciones de confianza externas

1.2.10. Otros

Listado de todos los recursos compartidos

Listado de los recursos compartidos del dominio accesibles

Enumeración de ficheros sensibles

Listar los servidores de ficheros del dominio

1.3. Enumeración del dominio avanzada

Acceso de Admin Local

Password Hardening

Kerberoasting

ASREPRoasting

Last updated

Was this helpful?