
Netview enumerates systems using WinAPI calls
= netview
Netview es una herramienta de enumeración. Usa (con -d) el dominio actual o un dominio especificado (con -d dominio) para enumerar hosts. También puedes usar -f si deseas especificar un archivo con una lista de hosts en su lugar. Cualquier nombre de host que desees excluir puede especificarse en una lista con -e. Si quieres consultar un grupo de dominio y resaltar desde dónde han iniciado sesión esos usuarios, especifica el grupo con -g.
Información: http://web.archive.org/web/20130301022254/http://www.room362.com/blog/2012/10/8/compiling-and-release-of-netview.html
Versión compilada: https://github.com/mubix/netview/releases
Una vez que se ha recopilado una lista, netview comprueba cada uno de los siguientes elementos:
Toda la salida puede redirigirse a un archivo con el argumento '-o'. El acceso a los recursos compartidos encontrados se puede comprobar con -c.
Además, se puede especificar un retardo (en segundos) entre enumeraciones de hosts con -i, y un porcentaje de jitter (0.0-1.0) para aleatorizar el intervalo con -j.
== Salida de ejemplo
=== sin argumentos {{{ C:>netview.exe
-h : Display this help menu -f filename.txt : Specifies a file to pull a list of hosts from -e filename.txt : Specifies a file of hostnames to exclude -o filename.txt : Out to file instead of STDOUT -d domain : Specifies a domain to pull a list of hosts from uses current domain if none specified -g group : Specify a group name for user hunting uses 'Domain Admins' if none specified -c : Check found shares for read access -i interval : Seconds to wait between enumerating hosts -j jitter : Percent jitter to apply to the interval (0.0-1.0) }}}
=== -d / -d con dominio / o -f con nombre de archivo {{{ C:>netview.exe -d
[*] -d used without domain specifed - using current domain [+] Number of hosts: 1
[+] Host: HOST1
Enumerating AD Info [+] HOST1 - Comment - [+] HOST1 - OS Version - 6.1 [+] HOST1 - MSSQL Server
Enumerating IP Info [+] HOST1 - IPv6 Address - fe80::(removed from example)%10 [+] HOST1 - IPv6 Address - fe80::(removed from example)%15 [+] HOST1 - IPv6 Address - fe80::(removed from example)%12 [+] HOST1 - IPv4 Address - 172.16.10.50 [+] HOST1 - IPv4 Address - 192.168.56.1 [+] HOST1 - IPv6 Address - 2001:(removed from example)
Enumerating Share Info [+] HOST1 - Share - ADMIN$ Remote Admin [+] HOST1 - Share - C$ Default share [+] HOST1 - Share - Backups [+] HOST1 - Share - Finance [+] HOST1 - Share - IPC$ Remote IPC [+] HOST1 - Share - print$ Printer Drivers [+] HOST1 - Share - SharedPrinter Kyocera 5112
Enumerating Session Info [+] HOST1 - Session - MUBIX from \172.16.10.207 - Active: 48 - Idle: 44
Enumerating Logged-on Users [+] HOST1 - Logged-on - HOST1\mubix [+] HOST1 - Logged-on - HOST1\mubix
}}}