
Netview enumera sistemas usando chamadas WinAPI
= netview
Netview é uma ferramenta de enumeração. Ela usa (com -d) o domínio atual ou um domínio especificado (com -d domínio) para enumerar hosts. Você também pode usar -f se desejar especificar um arquivo com uma lista de hosts. Quaisquer nomes de host que deseje excluir podem ser especificados em uma lista com -e. Se você quiser consultar um grupo de domínio e destacar de onde esses usuários estão conectados, especifique o grupo com -g.
Informações: http://web.archive.org/web/20130301022254/http://www.room362.com/blog/2012/10/8/compiling-and-release-of-netview.html
Versão compilada: https://github.com/mubix/netview/releases
Uma vez que uma lista é reunida, o netview verifica cada host para o seguinte:
Toda a saída pode ser redirecionada para um arquivo com o argumento '-o'. O acesso aos compartilhamentos encontrados pode ser verificado com -c.
Além disso, um atraso (em segundos) entre enumerações de hosts pode ser especificado com -i, e um jitter percentual (0.0-1.0) para randomizar o intervalo pode ser especificado com -j.
== Exemplo de saída
=== sem argumentos {{{ C:>netview.exe
-h : Display this help menu -f filename.txt : Specifies a file to pull a list of hosts from -e filename.txt : Specifies a file of hostnames to exclude -o filename.txt : Out to file instead of STDOUT -d domain : Specifies a domain to pull a list of hosts from uses current domain if none specified -g group : Specify a group name for user hunting uses 'Domain Admins' if none specified -c : Check found shares for read access -i interval : Seconds to wait between enumerating hosts -j jitter : Percent jitter to apply to the interval (0.0-1.0) }}}
=== -d / -d com domínio / ou -f com nome de arquivo {{{ C:>netview.exe -d
[*] -d used without domain specifed - using current domain [+] Number of hosts: 1
[+] Host: HOST1
Enumerating AD Info [+] HOST1 - Comment - [+] HOST1 - OS Version - 6.1 [+] HOST1 - MSSQL Server
Enumerating IP Info [+] HOST1 - IPv6 Address - fe80::(removed from example)%10 [+] HOST1 - IPv6 Address - fe80::(removed from example)%15 [+] HOST1 - IPv6 Address - fe80::(removed from example)%12 [+] HOST1 - IPv4 Address - 172.16.10.50 [+] HOST1 - IPv4 Address - 192.168.56.1 [+] HOST1 - IPv6 Address - 2001:(removed from example)
Enumerating Share Info [+] HOST1 - Share - ADMIN$ Remote Admin [+] HOST1 - Share - C$ Default share [+] HOST1 - Share - Backups [+] HOST1 - Share - Finance [+] HOST1 - Share - IPC$ Remote IPC [+] HOST1 - Share - print$ Printer Drivers [+] HOST1 - Share - SharedPrinter Kyocera 5112
Enumerating Session Info [+] HOST1 - Session - MUBIX from \172.16.10.207 - Active: 48 - Idle: 44
Enumerating Logged-on Users [+] HOST1 - Logged-on - HOST1\mubix [+] HOST1 - Logged-on - HOST1\mubix
}}}