
Un script PowerShell qui affiche beaucoup d'informations sur les adresses IP et les connexions à l'écran.
NOM
Get-ReconInfo
SYNOPSIS
Liste les connexions et les informations pertinentes sur un système
Auteur : Chris King (@raikiasec)
SYNTAXE
Get-ReconInfo [<CommonParameters>]
DESCRIPTION
Ce script exécute les commandes suivantes sur le système local, analyse la sortie et affiche les résultats à l'écran :
* netstat -ano
* ipconfig /all
* arp -a
* tasklist /v
* route print
* net session
* net localgroup "Administrators"
* (Get-WmiObject Win32_ComputerSystem).Name
* (Get-WmiObject Win32_ComputerSystem).Domain
Ceci est particulièrement utile lorsqu'il est exécuté à grande échelle dans un réseau où vous pourriez avoir besoin d'identifier les routes et les connexions vers une zone IP spécifique. Vous pouvez
exécuter ce script sur les systèmes distants et obtenir une sortie 'greppable' pour voir s'ils ont des connexions vers vos cibles.
Ce script fonctionne bien avec Invoke-RemoteScriptWithOutput de WMIOPS (https://github.com/ChrisTruncer/WMIOps).
En utilisant WMIOps et ce script,
vous pouvez obtenir des informations de connexion à partir d'un grand nombre de systèmes très rapidement, avec une sortie facilement digeste.
Par défaut, le script renvoie la sortie brute complète. Si vous ne voulez que la sortie 'greppable', définissez $PRINT_FULL sur
false. Ce n'est pas un paramètre car WMIOPS
n'accepte pas de paramètres pour Invoke-RemoteScriptWithOutput. Il est recommandé de rediriger la sortie vers un fichier,
puis vous pouvez parcourir la sortie avec grep
facilement.
LIENS CONNEXES
REMARQUES
Pour voir les exemples, tapez : "get-help Get-ReconInfo -examples".
Pour plus d'informations, tapez : "get-help Get-ReconInfo -detailed".
Pour des informations techniques, tapez : "get-help Get-ReconInfo -full".