1. Enumeración
1.1. Enumeración automática
BloodHound - SharpHound.ps1
Invoke-BloodHound -CollectionMethod All
Invoke-BloodHound -CollectionMethod All -ExcludeDC1.2. Enumeración manual - PowerView
1.2.1. Enumeración del dominio
Dominio actual
Get-Domain | select Name,Parent,Forest,DomainControllers | fl
Get-DomainSIDPolíticas del dominio (Password Policy)
(Get-DomainPolicyData).systemaccessDomain controllers
Get-DomainController | select Name,OSversion,IPAddress |fl1.2.2. Users enum
Usuarios actuales del dominio
Get-DomainUser | select name,logoncount,description,memberof,useraccountcontrolTodos los datos de todos los usuarios
1.2.3. Enumeración de los equipos
Equipos del dominio
Servidores del dominio
Equipos a los que se puede hacer ping
1.2.4. Enumeración de grupos
Grupos del dominio
Grupos del dominio que contienen "Admin”
Miembros de los grupos del dominio
Grupos locales de una máquina
Miembros de un grupo local
Miembros de equipos de otra máquina
1.2.5. Usuarios autenticados
Usuarios locales autenticados
Usuarios locales autenticados en un equipo determinado
Último usuario autenticado en una máquina
1.2.6. Políticas de Grupo (GPO)
GPOs del dominio
GPOs de una máquina del dominio
GPOs de un grupo de usuarios locales
GPOs que aplican a una OU determinada
1.2.7. Unidades Organizativas (OU)
OUs actuales del dominio
Equipos que afectan a una OU específica
1.2.8. Listas de Control de Acceso (ACL)
ACLs para un objeto del dominio
ACLs para un grupo del dominio
ACLs interesantes
Rutas de ACLs
1.2.9. Relaciones de confianza (Trust)
Relaciones de confianza del dominio
Forest actuales
Forest del dominio
Catálogo de Forest Global
Relaciones de confianza entre Forest
Relaciones de confianza entre Forest externos
Enumeración de relaciones de confianza externas
1.2.10. Otros
Listado de todos los recursos compartidos
Listado de los recursos compartidos del dominio accesibles
Enumeración de ficheros sensibles
Listar los servidores de ficheros del dominio
1.3. Enumeración del dominio avanzada
Acceso de Admin Local
Password Hardening
Kerberoasting
ASREPRoasting
Last updated
Was this helpful?