
Инструмент для перечисления Active Directory на основе PowerShell для сбора сетевой конфигурации, объектов домена, сеансов пользователей, разрешений общих ресурсов и извлечения файлов, связанных с паролями (SAM/SYSTEM), с обходом антивирусных средств.
Инструмент для перечисления AD, который позволяет получать информацию, связанную с сетью, и собирать сведения о сетевых интерфейсах, IP-конфигурации, DNS и таблицах маршрутизации. Он перечисляет сетевые ресурсы и анализирует права доступа к ним, собирает детали об установленном ПО, реестре, системной конфигурации и установленных службах, а также может получать информацию о локальных пользователях и сессиях пользователей. Получает информацию о контроллерах домена, сайтах, доверительных отношениях, пользователях домена, группах и групповых политиках. Ищет файлы, связанные с паролями, такие как SAM и SYSTEM.
Использование инструмента очень простое; достаточно написать .\iberianbytes.ps1, и на данный момент он полностью не обнаруживается для AV и Endpoint.