
Invoke-DCSync
Invoke-DCSync Referencia: https://adsecurity.org/?p=1729 Referencia: https://silentbreaksecurity.com/invoke-dcsync-because-we-all-wanted-it/ Objetivo: recuperar los hashes de contraseñas de todas las cuentas de usuario en un controlador de dominio utilizando la función DCSync de mimikatz.
Advertencia: Solo haz esto en un entorno de laboratorio.
mimikatz implementó una herramienta llamada DCSync, que permite a mimikatz hacerse pasar por un controlador de dominio e intentar recuperar todos los hashes de contraseñas de otro controlador de dominio.
Es posible que necesites desactivar Windows Defender.
Abre PowerShell como administrador y escribe
$ Set-MpPreference -DisableRealtimeMonitoring $true
Inicia mimikatz
$ lsadump::dcsync /domain:test.local /user:Administrator
Ahora tienes el hash de contraseña de ese usuario.
Esto requiere que tengas acceso de administrador, específicamente el atributo Get-Replication-Changes-All Common Name.
Puedes usar el módulo Invoke-DCSync para extraer todos los hashes.
Descargar desde: https://gist.github.com/monoxgas/9d238accd969550136db
$ Import-Module ./Invoke-DCSync.ps1
$ Invoke-DCSync -PWDumpFormat