PowerView.py
Última actualización
Última actualización
PowerView.py es una alternativa al fantástico script original PowerView.ps1. La mayoría de los módulos utilizados en PowerView están disponibles aquí (algunos de los indicadores han cambiado). El objetivo principal es lograr una sesión interactiva sin tener que autenticarse repetidamente en LDAP.
Autenticación básica NTLM
Autenticación mediante Kerberos
Web Browser
# Añadir usuario a un grupo
# Asignar servicePrincipalName (SPN) a un usuario para Kerberoasting Attack (Necesario disponer permisos GenericAll/GenericWrite sobre el usuario $target)
# Deshabilitar ACCOUNTDISABLE para habilitar a un usuario deshabilitado
# Habilitar DONT_REQ_PREAUTH para ASREP Roast (Necesario disponer permisos GenericAll/GenericWrite sobre el usuario $target)
# Leer contraseña GMSA
# Kerberoasting Attack
# Modificar contraseña de un usuario
# Convertir el usuario 'user_target' en propietario del objeto 'object_target'
# Añadir un nuevo Domain Computer
# Añadir un nuevo usuario del dominio
# Creamos un nuevo registro DNS, para posteriormente realizar ataques de DNS Spoofing.