
C# 도구로, LAPS 비밀번호를 LDAP를 통해 Active Directory에서 검색하며, Cobalt Strike 세션 내에서 execute-assembly를 사용한 인메모리 실행을 위해 설계되었습니다.
ms-mcs-AdmPwd 속성은 일반 텍스트 LAPS 암호를 저장합니다.
이 실행 파일은 Cobalt Strike 세션 내에서 execute-assembly를 사용하여 실행되도록 만들어졌습니다.
Active Directory에서 LAPS 암호를 검색합니다.
필요한 항목 (다음 중 하나):
ExtendedRight 또는 Generic All Rights 권한이 있는 계정 _____ __ __ ___ ____ _____
/ ___// /_ ____ __________ / / / | / __ \/ ___/
\__ \/ __ \/ __ `/ ___/ __ \/ / / /| | / /_/ /\__ \
___/ / / / / /_/ / / / /_/ / /___/ ___ |/ ____/___/ /
/____/_/ /_/\__,_/_/ / .___/_____/_/ |_/_/ /____/
/_/
필수
/host:<1.1.1.1> 대상 LDAP 호스트, 대부분 DC
선택 사항
/user:<username> 계정의 사용자 이름
/pass:<password> 계정의 비밀번호
/out:<file> 자격 증명을 파일로 출력
/ssl SSL 활성화 (LDAPS://)
사용법: SharpLAPS.exe /user:DOMAIN\User /pass:MyP@ssw0rd123! /host:192.168.1.1
