
सामान्य PowerSploit Powerview फ़ंक्शंस को निष्पादित करता है और फिर आउटपुट को आसान विश्लेषण के लिए एक स्प्रेडशीट में संयोजित करता है।
पेनिट्रेशन परीक्षक सामान्यतः AD डेटा को एन्यूमरेट करते हैं – जिससे डोमेन की स्थितिजन्य जागरूकता मिलती है और कमजोर लक्ष्यों की पहचान करने में मदद मिलती है। PowEnum आपके लक्ष्य डोमेन के कार्टोलॉजिकल दृश्य को स्वचालित करने में मदद करता है।
PowEnum सामान्य PowerSploit Powerview फ़ंक्शनों को निष्पादित करता है और आउटपुट को आसान विश्लेषण के लिए एक स्प्रेडशीट में संयोजित करता है। सभी नेटवर्क ट्रैफ़िक केवल DC(s) को भेजा जाता है। PowEnum PowerSploit Get-GPPPassword और Harmj0y के ASREPRoast का भी लाभ उठाता है।
दो विकल्प हैं। पहला runas कमांड का उपयोग करता है (इसे PowEnum का उपयोग करने से पहले निष्पादित किया जाना चाहिए)। दूसरा Powerview में Invoke-UserImpersonation फ़ंक्शन का लाभ उठाता है।
| Mode | Enumerates |
|---|---|
| Basic | डोमेन एडमिन्स एंटरप्राइज़ एडमिन्स बिल्ट-इन एडमिन्स DC स्थानीय एडमिन्स डोमेन उपयोगकर्ता डोमेन समूह स्कीमा एडमिन खाता संचालक बैकअप संचालक प्रिंट संचालक सर्वर संचालक ग्रुप पॉलिसी निर्माता स्वामी क्रिप्टोग्राफिक संचालक AD समूह प्रबंधक AdminCount=1 सभी [DC जागरूक] नेट सत्र डोमेन नियंत्रक डोमेन कंप्यूटर IPs डोमेन कंप्यूटर सबनेट DNS रिकॉर्ड्स WinRM सक्षम होस्ट संभावित फ़ाइलसर्वर |
| Roasting | केरबेरोस्ट सेवा खाते (SPN वाले खाते) ASREPRoast उपयोगकर्ता खाते (कोई प्री-प्रमाणीकरण आवश्यक नहीं) |
| Special | निष्क्रिय खाते पासवर्ड आवश्यक नहीं पासवर्ड समाप्त नहीं होता पासवर्ड समाप्त नहीं होता और आवश्यक नहीं स्मार्टकार्ड आवश्यक |
| SYSVOL | ग्रुप पॉलिसी पासवर्ड SYSVOL स्क्रिप्ट फ़ाइलें (संभावित हार्डकोडेड क्रेडेंशियल्स) सभी स्थानीय समूह सदस्यता संशोधन (GPO या GPP) |
| Forest | डोमेन ट्रस्ट विदेशी [डोमेन] उपयोगकर्ता विदेशी [डोमेन] समूह सदस्य |
| LargeEnv | बिना बुनियादी एन्यूमरेशन: Get-DomainUser Get-DomainGroup Get-DomainComputer |
*DC स्थानीय एडमिन्स बिल्ट-इन एडमिनिस्ट्रेटर से भिन्न हो सकते हैं जब RODC उपयोग में हो या प्रतिकृति समस्याएं हों।
| Mode | Mitigations |
|---|
| Basic | Net Cease - नेट सत्र एन्यूमरेशन को कठोर बनाना https://gallery.technet.microsoft.com/Net-Cease-Blocking-Net-1e8dcb5 SAMRi10 - Windows 10/Server 2016 में SAM रिमोट एक्सेस को कठोर बनाना https://gallery.technet.microsoft.com/SAMRi10-Hardening-Remote-48d94b5b सक्रिय निर्देशिका: ऑब्जेक्ट दृश्यता नियंत्रित करना https://social.technet.microsoft.com/wiki/contents/articles/29558.active-directory-controlling-object-visibility-list-object-mode.aspx http://windowsitpro.com/active-directory/hiding-active-directory-objects-and-attributes |
| Roasting | केरबेरोस्ट शमन उपाय प्रभावित खातों के लिए मजबूत पासवर्ड या GMSA का उपयोग करने पर केंद्रित हैं https://adsecurity.org/?p=2293 ASREPRoast शमन उपाय मजबूत पासवर्ड का उपयोग करने या "'Do Not Require Kerberos Preauthentication" को अनचेक रखने पर केंद्रित हैं |
| Special | बुनियादी देखें |
| SYSVOL | GPP पासवर्ड फ़ाइलें - KB2962486 स्थापित करें और प्रभावित xml फ़ाइलों को हटाएं (https://adsecurity.org/?p=2288) SYSVOL स्क्रिप्ट - SYSVOL में परिवर्तनों की निगरानी करें और प्रभावित फ़ाइलों को हटाएं |
| Forest | बुनियादी देखें |
| LargeEnv | बुनियादी देखें |