battery-boltPowerView.py

Introduction

PowerView.py es una alternativa al fantástico script original PowerView.ps1. La mayoría de los módulos utilizados en PowerView están disponibles aquí (algunos de los indicadores han cambiado). El objetivo principal es lograr una sesión interactiva sin tener que autenticarse repetidamente en LDAP.

Installation


Use

Autenticación básica (User/Passworrd)

Autenticación mediante Pass-the-Hash (PtH)

Autenticación mediante Kerberos


Web Browser


Attacking AD using PowerView.py

# Añadir usuario a un grupo

# Asignar servicePrincipalName (SPN) a un usuario para Kerberoasting Attack (Necesario disponer permisos GenericAll/GenericWrite sobre el usuario $target)

# Deshabilitar ACCOUNTDISABLE para habilitar a un usuario deshabilitado

# Habilitar DONT_REQ_PREAUTH para ASREP Roast (Necesario disponer permisos GenericAll/GenericWrite sobre el usuario $target)

# Leer contraseña GMSA

# Kerberoasting Attack

# Modificar contraseña de un usuario

# Convertir el usuario 'user_target' en propietario del objeto 'object_target'

# Añadir un nuevo Domain Computer

# Añadir un nuevo usuario del dominio

# Creamos un nuevo registro DNS, para posteriormente realizar ataques de DNS Spoofing.

Última actualización

¿Te fue útil?