Active Directory attack Cheat sheet
(جمعآوری اطلاعات)
استفاده از ابزارهای:
BloodHound + SharpHound برای تحلیل گرافی
PowerView برای Enumeration:
Get-NetUser برای لیست کاربران
Get-NetGroup برای لیست گروهها
Get-NetComputer برای لیست کامپیوترها
AdFind.exe:
مثال: AdFind.exe -f "(objectcategory=person)"
ldapsearch روی لینوکس یا Kali
چک کردن Trust بین دامنهها (Get-NetDomainTrust)
🚪 مرحله ۲: Initial Access (دسترسی اولیه)
فیشینگ، فایل مخرب، دسترسی از طریق آسیبپذیریها
اکسپلویتهایی مثل:
Zerologon (CVE-2020-1472)
PetitPotam برای NTLM Relay
حمله به سرویسهای داخلی:
SMB Signing Disabled → Relay Attacks
NTLM Authentication Abuse
استفاده از Impacket برای اجرای ntlmrelayx.py
@TryHackBox | arian momeni
Post #2581
1.76K

- 👍 7