
Uno strumento per interrogare l'esistenza di oggetti computer pre-Windows 2000.
___ __
/'___`\ /\ \
_____ _ __ __ /\_\ /\ \\ \ \/'\
/\ '__`\/\`'__\/'__`\ _______\/_/// /__\ \ , <
\ \ \L\ \ \ \//\ __//\______\ // /_\ \\ \ \\`\
\ \ ,__/\ \_\\ \____\/______/ /\______/ \ \_\ \_\
\ \ \/ \/_/ \/____/ \/_____/ \/_/\/_/
\ \_\ v3.0
\/_/
@unsigned_sh0rt
@Tw1sm
Pre2k è uno strumento per verificare l'esistenza di oggetti computer pre-Windows 2000 che possono essere sfruttati per ottenere un punto d'appoggio in un dominio di destinazione, come scoperto da @Oddvarmoe. Pre2k può essere eseguito in un contesto non autenticato per effettuare un password spray a partire da un elenco fornito di hostname recuperati (ad esempio da un null bind RPC/LDAP) oppure in un contesto autenticato per eseguire un password spray mirato o ampio. Gli utenti hanno la flessibilità di colpire ogni macchina o di fermarsi al primo tentativo di autenticazione riuscito, oltre alla possibilità di richiedere e memorizzare un TGT valido in formato .ccache nella propria directory di lavoro corrente.
git clone https://github.com/garrettfoster13/pre2k.git
cd pre2k/
pip3 install .



Analisi degli account computer pre-creati
Approfondimento sugli account computer pre-creati
Pre2k usa Poetry per gestire le dipendenze. Installa dal sorgente e configura per lo sviluppo con:
pip3 install poetry
git clone https://github.com/garrettfoster13/pre2k.git
cd pre2k/
poetry install
poetry run pre2k --help