
Herramienta en C# para recuperar contraseñas de LAPS desde Active Directory a través de LDAP, diseñada para ejecución en memoria dentro de sesiones de Cobalt Strike usando execute-assembly.
El atributo ms-mcs-AdmPwd almacena la contraseña LAPS en texto claro.
Este ejecutable está diseñado para ejecutarse dentro de una sesión de Cobalt Strike usando execute-assembly.
Recuperará la contraseña LAPS del Active Directory.
Requiere (cualquiera de):
ExtendedRight o Generic All Rights _____ __ __ ___ ____ _____
/ ___// /_ ____ __________ / / / | / __ \/ ___/
\__ \/ __ \/ __ `/ ___/ __ \/ / / /| | / /_/ /\__ \
___/ / / / / /_/ / / / /_/ / /___/ ___ |/ ____/___/ /
/____/_/ /_/\__,_/_/ / .___/_____/_/ |_/_/ /____/
/_/
Requerido
/host:<1.1.1.1> Host LDAP al que apuntar, muy probablemente el DC
Opcional
/user:<usuario> Nombre de usuario de la cuenta
/pass:<contraseña> Contraseña de la cuenta
/out:<archivo> Salida de credenciales a un archivo
/ssl Habilitar SSL (LDAPS://)
Uso: SharpLAPS.exe /user:DOMAIN\Usuario /pass:MiP@ssw0rd123! /host:192.168.1.1
