Notas de Luis

¡Esta es una revisión vieja del documento!


Esta herramienta sirve para dumpear los hashes de todos los usuarios del dominio utilizando las credenciales de un usuario y contraseña que tengan el permiso para ello:

MAQUINA ATTACKTIVE DIRECTORY (enum4linux, kerbrute enumerar usuarios, ASREPRoasting obtener TGT, john the ripper, smbclient para listar recursos compartidos, secredump dumpear hashes y pass the hash)

OTRO EJEMPLO

En caso de tener unas credenciales válidas, podemos usar secretsdump de impacket para listas hashes de usuarios del sistema, y vemos que podemos listar varios de ellos, entre los que se encuentra el del administrador:

Y esta es la contraseña:

c2597747aa5e43022a3a3049a3c3b09d

computing/hacking/active_directory/impacket-secretdumps.1772017395.txt.gz · Última modificación: por 127.0.0.1