
Herramienta de enumeración de Active Directory basada en PowerShell para recopilar configuración de red, objetos de dominio, sesiones de usuario, permisos de recursos compartidos y extraer archivos relacionados con contraseñas (SAM/SYSTEM) con evasión de AV.
Herramienta de enumeración de AD que permite obtener información relacionada con la red y recopilar datos sobre interfaces de red, configuración IP, DNS y tablas de enrutamiento. Enumera recursos compartidos de red y analiza sus permisos, recopila detalles sobre el software instalado, software del registro, configuración del sistema y servicios instalados, y también puede obtener información sobre usuarios locales y sesiones de usuario. Obtiene información sobre controladores de dominio, sitios, relaciones de confianza, usuarios del dominio, grupos y directivas de grupo. Busca archivos relacionados con contraseñas como SAM y SYSTEM.
El uso de la herramienta es muy sencillo; solo necesitas escribir .\iberianbytes.ps1 y, por el momento, es completamente indetectable para AV y Endpoint.