
Trova utenti specifici in Active Directory tramite il loro nome utente e indirizzo IP di accesso.
Spesso un impegno di Red Team è più del semplice ottenere Domain Admin. Alcuni clienti vorranno vedere se utenti specifici del dominio possono essere compromessi, ad esempio il CEO.
SharpSniper è un semplice strumento per trovare l'indirizzo IP di questi utenti in modo da poter prendere di mira il loro computer.
Richiede che tu abbia privilegi per leggere i log sui Domain Controller.
Prima interroga e crea un elenco dei Domain Controller, poi cerca gli eventi di accesso su qualsiasi DC per l'utente che stai cercando e quindi legge l'ultimo indirizzo IP di accesso allocato tramite DHCP.
N.B. La build può anche essere compilata per .net framework v3.5 se necessario.
cmd.exe (Fornire le credenziali)
C:\> SharpSniper.exe emusk DomainAdminUser DAPass123
Utente: emusk - Indirizzo IP: 192.168.37.130
cmd.exe (Token di autenticazione corrente, ad esempio Mimikatz pth)
C:\> SharpSniper.exe emusk
Utente: emusk - Indirizzo IP: 192.168.37.130
Cobalt Strike (Fornire le credenziali)
> execute-assembly /path/to/SharpSniper.exe emusk DomainAdminUser DAPass123
Utente: emusk - Indirizzo IP: 192.168.37.130
Cobalt Strike (Token del Beacon)
> execute-assembly /path/to/SharpSniper.exe emusk
Utente: emusk - Indirizzo IP: 192.168.37.130
Tom Kallo