
Strumento di enumerazione di Active Directory basato su PowerShell per raccogliere configurazione di rete, oggetti del dominio, sessioni utente, autorizzazioni di condivisione ed estrarre file relativi alle password (SAM/SYSTEM) con elusione dell'antivirus.
Strumento di enumerazione AD, che consente di acquisire informazioni relative alla rete e di raccogliere dettagli su interfacce di rete, configurazione IP, DNS e tabelle di routing. Enumera le condivisioni di rete e analizza i permessi delle condivisioni, raccoglie dettagli sul software installato, sul registro di sistema, sulla configurazione di sistema e sui servizi installati, e può anche ottenere informazioni su utenti locali e sessioni utente. Ottiene informazioni su controller di dominio, siti, trust, utenti del dominio, gruppi e criteri di gruppo. Cerca file relativi alle password come SAM e SYSTEM.
L'uso dello strumento è molto semplice; devi solo scrivere .\iberianbytes.ps1 ed è completamente non rilevabile al momento per AV e Endpoint.