
Outil C# pour récupérer les mots de passe LAPS depuis Active Directory via LDAP, conçu pour une exécution en mémoire dans les sessions Cobalt Strike via execute-assembly.
L'attribut ms-mcs-AdmPwd stocke le mot de passe LAPS en texte clair.
Cet exécutable est conçu pour être exécuté dans une session Cobalt Strike en utilisant execute-assembly.
Il récupère le mot de passe LAPS depuis l'Active Directory.
Nécessite (soit) :
ExtendedRight ou Generic All Rights _____ __ __ ___ ____ _____
/ ___// /_ ____ __________ / / / | / __ \/ ___/
\__ \/ __ \/ __ `/ ___/ __ \/ / / /| | / /_/ /\__ \
___/ / / / / /_/ / / / /_/ / /___/ ___ |/ ____/___/ /
/____/_/ /_/\__,_/_/ / .___/_____/_/ |_/_/ /____/
/_/
Required
/host:<1.1.1.1> Hôte LDAP à cibler, très probablement le DC
Optional
/user:<username> Nom d'utilisateur du compte
/pass:<password> Mot de passe du compte
/out:<file> Sortie des identifiants vers un fichier
/ssl Activer SSL (LDAPS://)
Utilisation : SharpLAPS.exe /user:DOMAIN\User /pass:MyP@ssw0rd123! /host:192.168.1.1
