
Инструмент на C# для получения паролей LAPS из Active Directory через LDAP, предназначенный для выполнения в памяти в рамках сессий Cobalt Strike с использованием execute-assembly.
Атрибут ms-mcs-AdmPwd хранит пароль LAPS в открытом виде.
Этот исполняемый файл предназначен для выполнения в сессии Cobalt Strike с помощью execute-assembly.
Он извлекает пароль LAPS из Active Directory.
Требуется (одно из):
ExtendedRight или Generic All Rights _____ __ __ ___ ____ _____
/ ___// /_ ____ __________ / / / | / __ \/ ___/
\__ \/ __ \/ __ `/ ___/ __ \/ / / /| | / /_/ /\__ \
___/ / / / / /_/ / / / /_/ / /___/ ___ |/ ____/___/ /
/____/_/ /_/\__,_/_/ / .___/_____/_/ |_/_/ /____/
/_/
Обязательно
/host:<1.1.1.1> Целевой LDAP хост, скорее всего контроллер домена
Необязательно
/user:<username> Имя пользователя учетной записи
/pass:<password> Пароль учетной записи
/out:<file> Вывод учетных данных в файл
/ssl Включить SSL (LDAPS://)
Usage: SharpLAPS.exe /user:DOMAIN\User /pass:MyP@ssw0rd123! /host:192.168.1.1
