Whackermelon
notes / active-directory / enumeration-manuelle-ad

Énumération manuelle AD

sommaire

Depuis Linux — nxc (netexec), l’outil principal

nxc smb 10.10.10.10 -u user -p pass                          # infos domaine, signing
nxc smb 10.10.10.10 -u user -p pass --users --groups --pass-pol
nxc smb 10.10.10.10 -u user -p pass --rid-brute              # enum via RID (sans LDAP)
nxc smb 10.10.10.10 -u '' -p ''                              # session nulle

LDAP — énumération avancée (nxc)

nxc ldap 10.10.10.10 -u user -p pass --users --groups
nxc ldap 10.10.10.10 -u user -p pass --admin-count            # comptes privilegies (adminCount=1)
nxc ldap 10.10.10.10 -u user -p pass --password-not-required  # comptes sans mdp requis
nxc ldap 10.10.10.10 -u user -p pass --find-delegation        # delegations (chemins d'attaque)
nxc ldap 10.10.10.10 -u user -p pass --gmsa                   # mots de passe GMSA

Requête LDAP personnalisée (nxc)

nxc ldap 10.10.10.10 -u user -p pass --query '(objectClass=user)' 'sAMAccountName description'

Autres outils (si besoin)

enum4linux-ng -A 10.10.10.10
rpcclient -U 'domaine.local/user%pass' 10.10.10.10       # > enumdomusers / enumdomgroups
ldapsearch -x -H ldap://10.10.10.10 -b 'DC=domaine,DC=local' '(objectClass=user)' sAMAccountName

Depuis Windows (shell sur une machine du domaine)

net user /domain ; net group "Domain Admins" /domain ; nltest /dclist:domaine.local
Get-NetUser | select samaccountname,description        # PowerView
Get-DomainUser -SPN ; Find-LocalAdminAccess