
Ferramenta de enumeração do Active Directory baseada em PowerShell para coletar configuração de rede, objetos de domínio, sessões de usuário, permissões de compartilhamento e extrair arquivos relacionados a senhas (SAM/SYSTEM) com evasão de AV.
Ferramenta de enumeração de AD, que permite obter informações relacionadas à rede e coletar informações sobre interfaces de rede, configuração IP, DNS e tabelas de roteamento. Enumera compartilhamentos de rede e analisa permissões de compartilhamento, coleta detalhes sobre software instalado, software de registro, configuração do sistema e serviços instalados, e também pode obter informações sobre usuários locais e sessões de usuário. Obtém informações sobre controladores de domínio, sites, relações de confiança, usuários do domínio, grupos e políticas de grupo. Pesquisa arquivos relacionados a senhas, como SAM e SYSTEM.
O uso da ferramenta é muito simples; você só precisa escrever .\iberianbytes.ps1 e ela é totalmente indetectável no momento para AV e Endpoint.