
Portage .Net de la fonctionnalité de vidage des secrets SAM distant et LSA de secretsdump.py d'impacket
Port .Net de la fonctionnalité de dump distant SAM + LSA Secrets de l'outil secretsdump.py d'impacket. Par défaut, il s'exécute dans le contexte de l'utilisateur courant. Veuillez l'utiliser uniquement dans des environnements que vous possédez ou pour lesquels vous avez l'autorisation de tester :)
SharpSecDump.exe -target=192.168.1.15 -u=admin -p=Password123 -d=test.local
Flags obligatoires
Flags optionnels
Le projet a été testé sur Win 7, 10, Server 2012 et Server 2016. Les versions plus anciennes (win 2003 / xp) pourraient ne pas fonctionner avec cet outil.
Par défaut, si vous essayez de dumper les ruches de votre système local, vous devez être exécuté dans un contexte de haute intégrité. Cependant, cela n'est pas nécessaire lors du ciblage de systèmes distants.
Ce projet prend actuellement en charge le dump des ruches de registre SAM + SECURITY pour récupérer les données d'identification mises en cache. Cependant, il ne prend pas encore en charge l'analyse de NTDS.dit / dcsync. Si vous recherchez une fonctionnalité dcsync dans un projet .Net, je recommande sharpkatz.
Si un système est configuré pour interdire RPC sur TCP (RPC sur tube nommé est requis — ce n'est pas un paramètre par défaut), il y a un délai de 21 secondes avant que Windows ne bascule vers RPC/NP, mais la connexion sera toujours autorisée. Cela semble être une limitation de l'utilisation d'appels API qui exploitent le SCManager pour se lier à distance aux services.
Ce code est un port de fonctionnalités de impacket par @agsolino et de pypykatz par @skelsec. Tout le crédit leur revient pour les étapes originales d'analyse et de déchiffrement des informations des ruches de registre.
Les structures des ruches de registre utilisées proviennent de gray_hat_csharp_code par @BrandonPrry.
Enfin, l'idée originale du script était basée sur un port partiel sur lequel je travaillais de Posh_SecModule par @Carlos_Perez ; une bonne partie du code initial d'analyse SAM est issue de ce projet.