
Netview enumerates systems using WinAPI calls
= netview
Netview — это инструмент перечисления. Он использует (с флагом -d) текущий домен или указанный домен (с -d domain) для перечисления хостов. Также можно использовать -f, если нужно указать файл со списком хостов. Любые имена хостов, которые вы хотите исключить, можно указать в списке с помощью -e. Если вы хотите выполнить запрос для группы домена и подсветить, откуда выполнили вход эти пользователи, укажите группу с помощью -g.
Скомпилированная версия: https://github.com/mubix/netview/releases
После того как список собран, netview проверяет каждый хост на следующее:
Все выходные данные можно перенаправить в файл с помощью аргумента '-o'. Доступ к найденным общим ресурсам можно проверить с помощью -c.
Кроме того, с помощью -i можно указать задержку (в секундах) между перечислениями хостов, а с помощью -j — процент джиттера (0.0-1.0) для рандомизации интервала.
== Пример вывода
=== без аргументов {{{ C:>netview.exe
-h : Display this help menu -f filename.txt : Specifies a file to pull a list of hosts from -e filename.txt : Specifies a file of hostnames to exclude -o filename.txt : Out to file instead of STDOUT -d domain : Specifies a domain to pull a list of hosts from uses current domain if none specified -g group : Specify a group name for user hunting uses 'Domain Admins' if none specified -c : Check found shares for read access -i interval : Seconds to wait between enumerating hosts -j jitter : Percent jitter to apply to the interval (0.0-1.0) }}}
=== -d / -d с доменом / или -f с именем файла {{{ C:>netview.exe -d
[*] -d used without domain specifed - using current domain [+] Number of hosts: 1
[+] Host: HOST1
Enumerating AD Info [+] HOST1 - Comment - [+] HOST1 - OS Version - 6.1 [+] HOST1 - MSSQL Server
Enumerating IP Info [+] HOST1 - IPv6 Address - fe80::(removed from example)%10 [+] HOST1 - IPv6 Address - fe80::(removed from example)%15 [+] HOST1 - IPv6 Address - fe80::(removed from example)%12 [+] HOST1 - IPv4 Address - 172.16.10.50 [+] HOST1 - IPv4 Address - 192.168.56.1 [+] HOST1 - IPv6 Address - 2001:(removed from example)
Enumerating Share Info [+] HOST1 - Share - ADMIN$ Remote Admin [+] HOST1 - Share - C$ Default share [+] HOST1 - Share - Backups [+] HOST1 - Share - Finance [+] HOST1 - Share - IPC$ Remote IPC [+] HOST1 - Share - print$ Printer Drivers [+] HOST1 - Share - SharedPrinter Kyocera 5112
Enumerating Session Info [+] HOST1 - Session - MUBIX from \172.16.10.207 - Active: 48 - Idle: 44
Enumerating Logged-on Users [+] HOST1 - Logged-on - HOST1\mubix [+] HOST1 - Logged-on - HOST1\mubix
}}}