💻Enumeración Autenticada

Enumeración de Active Directory con acceso a una cuenta comprometida

Enumeración Manual

Whoami

Enumera usuario actual, SID, membresías y privilegios
whoami /all

Privilegios interesantes

  • SeImpersonatePrivilege

  • SeAssignPrimaryTokenPrivilege

  • SeBackupPrivilege

  • SeRestorePrivilege

  • SeDebugPrivilege

System & Domain Info

hostname
Filtrar por SO/versión y nombre de dominio
systeminfo | findstr /B "OS"
systeminfo | findstr /B "Domain"
Lista variables de entorno
set
Lista variables de entorno - PowerShell
Get-ChildItem Env:
dir env:

Users & Groups

Domain Users

Domain Groups

Local Users

Local Groups

Logged-on Users & Sessions

Comprobar usuarios que iniciaron sesión en: C:\Users\.

Identifying Service Accounts

WMIC

SC

Scheduled Tasks

Windows Registry

Saved Auto-Logon Credentials

Installed Applications

Keywords

Enumeración - BloodHound

Data Collection

Enumeración - Módulos ActiveDirectory & PowerView

ActiveDirectory Module

**El módulo ActiveDirectory está disponible en los DC. Para otros servidores o estaciones de trabajo se necesita descargar RSAT para Windows o instalar algún otro repositorio.

User Enumeration

Group Enumeration

Computer Enumeration

Password Policy

PowerView Module

User Enumeration

Group Enumeration

Computer Enumeration

Filtrar Resultados con Powershell

Última actualización