
Netview listet Systeme mithilfe von WinAPI-Aufrufen auf.
= netview
Netview ist ein Enumerationstool. Es verwendet (mit -d) die aktuelle Domäne oder eine angegebene Domäne (mit -d Domäne), um Hosts aufzulisten. Sie können auch -f verwenden, wenn Sie stattdessen eine Datei mit einer Liste von Hosts angeben möchten. Beliebige Hostnamen, die Sie ausschließen möchten, können in einer Liste mit -e angegeben werden. Wenn Sie eine Domänengruppe abfragen und hervorheben möchten, von wo aus diese Benutzer angemeldet sind, geben Sie die Gruppe mit -g an.
Kompilierte Version: https://github.com/mubix/netview/releases
Sobald eine Liste erstellt wurde, überprüft netview jeden Eintrag auf Folgendes
Die gesamte Ausgabe kann mit dem Argument '-o' in eine Datei umgeleitet werden. Der Zugriff auf gefundene Freigaben kann mit -c überprüft werden.
Zusätzlich kann eine Verzögerung (in Sekunden) zwischen Host-Enumerationen mit -i angegeben werden, und ein prozentualer Jitter (0.0-1.0) zur Randomisierung des Intervalls kann mit -j angegeben werden.
== Beispielausgabe
=== ohne Argumente {{{ C:>netview.exe
-h : Display this help menu -f filename.txt : Specifies a file to pull a list of hosts from -e filename.txt : Specifies a file of hostnames to exclude -o filename.txt : Out to file instead of STDOUT -d domain : Specifies a domain to pull a list of hosts from uses current domain if none specified -g group : Specify a group name for user hunting uses 'Domain Admins' if none specified -c : Check found shares for read access -i interval : Seconds to wait between enumerating hosts -j jitter : Percent jitter to apply to the interval (0.0-1.0) }}}
=== -d / -d mit Domäne / oder -f mit Dateiname {{{ C:>netview.exe -d
[*] -d used without domain specifed - using current domain [+] Number of hosts: 1
[+] Host: HOST1
Enumerating AD Info [+] HOST1 - Comment - [+] HOST1 - OS Version - 6.1 [+] HOST1 - MSSQL Server
Enumerating IP Info [+] HOST1 - IPv6 Address - fe80::(removed from example)%10 [+] HOST1 - IPv6 Address - fe80::(removed from example)%15 [+] HOST1 - IPv6 Address - fe80::(removed from example)%12 [+] HOST1 - IPv4 Address - 172.16.10.50 [+] HOST1 - IPv4 Address - 192.168.56.1 [+] HOST1 - IPv6 Address - 2001:(removed from example)
Enumerating Share Info [+] HOST1 - Share - ADMIN$ Remote Admin [+] HOST1 - Share - C$ Default share [+] HOST1 - Share - Backups [+] HOST1 - Share - Finance [+] HOST1 - Share - IPC$ Remote IPC [+] HOST1 - Share - print$ Printer Drivers [+] HOST1 - Share - SharedPrinter Kyocera 5112
Enumerating Session Info [+] HOST1 - Session - MUBIX from \172.16.10.207 - Active: 48 - Idle: 44
Enumerating Logged-on Users [+] HOST1 - Logged-on - HOST1\mubix [+] HOST1 - Logged-on - HOST1\mubix
}}}