Whackermelon
notes / active-directory / enumeration-automatique-ad

Énumération automatique AD

BloodHound — le réflexe AD

# collecte depuis Linux :
bloodhound-python -d domaine.local -u user -p pass -ns 10.10.10.10 -c All
# collecte depuis Windows :
.\SharpHound.exe -c All          # ou : Invoke-BloodHound -CollectionMethod All
# -> importer les .json dans l'IHM BloodHound (neo4j) et chercher les chemins vers Domain Admin

ldapdomaindump / nxc

ldapdomaindump -u 'domaine.local\user' -p pass 10.10.10.10 -o dump/   # HTML + JSON
nxc ldap 10.10.10.10 -u user -p pass --bloodhound -c All --dns-server 10.10.10.10
nxc smb 10.10.10.10 -u user -p pass --shares --users --groups --pass-pol