sommaire Depuis Linux — nxc (netexec), l’outil principal
nxc smb 10.10.10.10 -u user -p pass # infos domaine, signing
nxc smb 10.10.10.10 -u user -p pass --users --groups --pass-pol
nxc smb 10.10.10.10 -u user -p pass --rid-brute # enum via RID (sans LDAP)
nxc smb 10.10.10.10 -u '' -p '' # session nulle
LDAP — énumération avancée (nxc)
nxc ldap 10.10.10.10 -u user -p pass --users --groups
nxc ldap 10.10.10.10 -u user -p pass --admin-count # comptes privilegies (adminCount=1)
nxc ldap 10.10.10.10 -u user -p pass --password-not-required # comptes sans mdp requis
nxc ldap 10.10.10.10 -u user -p pass --find-delegation # delegations (chemins d'attaque)
nxc ldap 10.10.10.10 -u user -p pass --gmsa # mots de passe GMSA
Requête LDAP personnalisée (nxc)
nxc ldap 10.10.10.10 -u user -p pass --query '(objectClass=user)' 'sAMAccountName description'
Autres outils (si besoin)
enum4linux-ng -A 10.10.10.10
rpcclient -U 'domaine.local/user%pass' 10.10.10.10 # > enumdomusers / enumdomgroups
ldapsearch -x -H ldap://10.10.10.10 -b 'DC=domaine,DC=local' '(objectClass=user)' sAMAccountName
Depuis Windows (shell sur une machine du domaine)
net user /domain ; net group "Domain Admins" /domain ; nltest /dclist:domaine.local
Get-NetUser | select samaccountname,description # PowerView
Get-DomainUser -SPN ; Find-LocalAdminAccess ← Active Directory Énumération automatique AD →