
Un script de PowerShell que imprime mucha información de IP y conexiones en la pantalla.
NOMBRE
Get-ReconInfo
SINOPSIS
Enumera conexiones e información relevante de un sistema
Autor: Chris King (@raikiasec)
SINTAXIS
Get-ReconInfo [<CommonParameters>]
DESCRIPCIÓN
Este script ejecuta los siguientes comandos en el sistema local, analiza la salida e imprime los resultados en
pantalla:
* netstat -ano
* ipconfig /all
* arp -a
* tasklist /v
* route print
* net session
* net localgroup "Administrators"
* (Get-WmiObject Win32_ComputerSystem).Name
* (Get-WmiObject Win32_ComputerSystem).Domain
Esto es especialmente útil cuando se ejecuta a gran escala en una red donde es posible que necesite identificar rutas y conexiones
a una zona IP específica. Puede
ejecutar este script en los sistemas remotos y obtener una salida greppable para ver si tienen conexiones con sus objetivos.
Este script funciona bien con Invoke-RemoteScriptWithOutput de WMIOPS (https://github.com/ChrisTruncer/WMIOps).
Usando WMIOps y este script,
puede obtener información de conexión de un gran número de sistemas muy rápidamente, con una salida fácil de digerir.
De forma predeterminada, el script devuelve la salida completa sin procesar. Si solo desea la salida greppable, establezca $PRINT_FULL en
false. No es un parámetro porque WMIOPS
no acepta parámetros para Invoke-RemoteScriptWithOutput. Se recomienda redirigir la salida a un archivo
y luego buscar en la salida
fácilmente.
VÍNCULOS RELACIONADOS
OBSERVACIONES
Para ver los ejemplos, escriba: "get-help Get-ReconInfo -examples".
Para obtener más información, escriba: "get-help Get-ReconInfo -detailed".
Para obtener información técnica, escriba: "get-help Get-ReconInfo -full".