
PowerShell 기반 Active Directory 열거 도구로, 네트워크 구성, 도메인 개체, 사용자 세션, 공유 권한을 수집하고 AV 우회를 통해 암호 관련 파일(SAM/SYSTEM)을 추출합니다.
AD 열거 도구로, 네트워크와 관련된 정보를 가져오고 네트워크 인터페이스, IP 구성, DNS 및 라우팅 테이블에 대한 정보를 수집할 수 있습니다. 네트워크 공유를 열거하고 공유 권한을 분석하며, 설치된 소프트웨어, 레지스트리 소프트웨어, 시스템 구성 및 설치된 서비스에 대한 세부 정보를 수집하고, 로컬 사용자 및 사용자 세션에 대한 정보도 얻을 수 있습니다. 도메인 컨트롤러, 사이트, 트러스트, 도메인 사용자, 그룹 및 그룹 정책에 대한 정보를 가져옵니다. SAM 및 SYSTEM과 같은 비밀번호 관련 파일을 검색합니다.
도구 사용법은 매우 간단합니다. .\iberianbytes.ps1만 작성하면 되며, 현재 AV 및 엔드포인트에서 완전히 탐지되지 않습니다.