
PowerShell-basiertes Active Directory-Enumerationstool zum Sammeln von Netzwerkkonfigurationen, Domänenobjekten, Benutzersitzungen, Freigabeberechtigungen und Extrahieren von passwortbezogenen Dateien (SAM/SYSTEM) mit AV-Umgehung.
AD-Enumerationstool, das das Abrufen von Informationen zum Netzwerk ermöglicht, z. B. zu Netzwerkschnittstellen, IP-Konfiguration, DNS und Routing-Tabellen. Es listet Netzwerkfreigaben auf und analysiert Berechtigungen, sammelt Details zu installierter Software, Registrierungssoftware, Systemkonfiguration und installierten Diensten. Es kann auch Informationen zu lokalen Benutzern und Benutzersitzungen abrufen. Informationen zu Domänencontrollern, Standorten, Vertrauensstellungen, Domänenbenutzern, Gruppen und Gruppenrichtlinien. Es durchsucht passwortbezogene Dateien wie SAM und SYSTEM.
Die Verwendung des Tools ist sehr einfach: Sie müssen lediglich .\iberianbytes.ps1 ausführen, und es ist derzeit für Antiviren- und Endpoint-Software vollständig unentdeckbar.