
Outil d'énumération Active Directory basé sur PowerShell pour collecter la configuration réseau, les objets de domaine, les sessions utilisateur, les permissions de partage et extraire les fichiers liés aux mots de passe (SAM/SYSTEM) avec contournement de l'antivirus.
Outil d'énumération AD, qui permet de récupérer des informations liées au réseau et de collecter des données sur les interfaces réseau, la configuration IP, le DNS et les tables de routage. Il énumère les partages réseau et analyse les permissions des partages, recueille des détails sur les logiciels installés, la base de registre, la configuration système et les services installés, et peut également obtenir des informations sur les utilisateurs locaux et les sessions utilisateur. Obtenez des informations sur les contrôleurs de domaine, les sites, les approbations, les utilisateurs du domaine, les groupes et les stratégies de groupe. Recherchez des fichiers liés aux mots de passe comme SAM et SYSTEM.
L'utilisation de l'outil est très simple ; il suffit d'écrire .\iberianbytes.ps1 et il est actuellement totalement indétectable pour les AV et les endpoints.