🔷Enumeración Básica

Enumeración de Active Directory para obtener un acceso inicial

Mapping Network

Host Discovery

fping
fping -agp <ip-range>
nmap ping scan
nmap -sn <ip-range>

Port Scanning

Puertos y Protocolos comunes en AD
Puerto
Protocolo
Enfoque

88

Kerberos

Potencial enumeración de Kerberos

135

MS-RPC

Potencial enumeración RPC (null sessions)

139

SMB/NetBIOS

Acceso SMB heredado

389

LDAP

Peticiones LDAP a AD

445

SMB

Acceso SMB moderno, fundamental para enumeración

464

Kerberos (kpasswd)

Servicio Kerberos relacionado con contraseñas

nmap SYN scan a todos los puertos
nmap -sS -p- -T3 -iL hosts.txt -oN full-nmap.txt
nmap específico a servicios y versiones
nmap -p <ports> -sCV -iL hosts.txt

Network Enumeration - SMB

Listing SMB Shares

Comprobar null session
smbclient -L //<ip> -N

Accessing SMB Shares


Domain Enumeration

LDAP Enumeration

Enum4linux-ng

RPC Enumeration via Null Session

Username Enumeration with Kerbrute

Wordlist de nombres comunes por si no hubieramos podido listar usuarios válidos

Kerbrute Password Bruteforce


Password Spraying

Password Policy Check

rpcclient

crackmapexec

Password Spraying Attack with CrackMapExec


AS-REP Roasting

Enumeración - UF_DONT_REQUIRE_PREAUTH

Explotación

Sesión Windows Remota

Última actualización