PowerView & SharpView
Listado de Cmdlets utiles de las herramientas PowerView y SharpView para realizar operaciones y enumeración básica en Active Directory.
Usuarios
Cantidad de usuarios
Nombre de usuario al SID correspondiente
Convertir SID a un nombre de usuario
Lista de usuarios
Usuarios vulnerables a ASREPRoast.
Usuarios con delegación restringida de Kerberos.
Usuarios que permitan una delegación sin restricciones.
Usuarios de dominio con datos confidenciales.
Usuarios vulnerables a Kerberoasting.
Finalmente, podemos enumerar cualquier usuario de otros dominios (extranjeros) con membresía en grupos dentro de cualquier grupo en nuestro dominio actual.
Fecha de último cambio de contraseña
Mostrar las contraseñas establecidas antes de una fecha determinada:
Grupos
Obtener todos los grupos
Listar los miembros de un grupo específico.
Buscar todos los grupos AD con el AdminCount
atributo establecido en 1, lo que significa que se trata de un grupo protegido.
Grupos locales
Enumerar los miembros del grupo local en cualquier host determinado usando el Get-NetLocalGroupMember
función.
Computadoras
Podemos guardar estos datos en un CSV para nuestros registros usando PowerView
.
ACLs (Access Control Lists)
GPO (Group Policy Object)
Listando las GPO
También podemos comprobar qué GPO se aplican a una computadora específica.
Última actualización