前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >Active Directory Enumeration:RPCClient

Active Directory Enumeration:RPCClient

作者头像
Al1ex
发布2021-07-21 16:55:52
1.2K0
发布2021-07-21 16:55:52
举报
文章被收录于专栏:网络安全攻防网络安全攻防
文章前言

本篇文章中我们将重点介绍如何通过SMB协议和RPC协议来枚举域内信息,下文中使用的工具为rpcclient

信息枚举
Server Information
代码语言:javascript
复制
rpcclient -U Administrator%Ignite@123 192.168.1.172
Domain Information
代码语言:javascript
复制
querydominfo
Enumerating Domain Users
代码语言:javascript
复制
enumdomusers
Enumerating Domain Groups
代码语言:javascript
复制
enumdomgroups
Group Information Queries
代码语言:javascript
复制
querygroup 0x200
User Information Queries
代码语言:javascript
复制
queryuser yashika
Enumerating Privileges
代码语言:javascript
复制
enumprivs
Domain Password Information
代码语言:javascript
复制
getdompwinfo
User Password Information
代码语言:javascript
复制
getusrdompwinfo 0x1f4
Enumerating SID from LSA
代码语言:javascript
复制
lsaenumsid
Creating Domain User
代码语言:javascript
复制
createdomuser hacker
setuserinfo2 hacker 24 Password@1
enumdomusers
Lookup User Names
代码语言:javascript
复制
lookupnames hacker
Enumerating Alias Groups
代码语言:javascript
复制
enumalsgroups builtin
Delete Domain User
代码语言:javascript
复制
deletedomuser hacker
Net Share Enumeration
代码语言:javascript
复制
netshareenum
netshareenumall
Net Share Get Information
代码语言:javascript
复制
netsharegetinfo Confidential
Enumerating Domains
代码语言:javascript
复制
enumdomains
Enumerating Domain Groups
代码语言:javascript
复制
enumdomgroups
enumdomusers
queryusersgroups 0x44f
querygroupmem 0x201
Change Password of User
代码语言:javascript
复制
chgpasswd raj Password@1 Password@987
Create Domain Group
代码语言:javascript
复制
createdomgroup newgroup
enumdomgroups
Delete Domain Group
代码语言:javascript
复制
deletedomgroup newgroup
enumdomgroup
Domain Lookup
代码语言:javascript
复制
lookupdomain ignite
SAM Lookup
代码语言:javascript
复制
samlookupnames domain raj
samlookuprids domain 0x44f
SID Lookup
代码语言:javascript
复制
lsaenumsid
LSA Query
代码语言:javascript
复制
lsaquery
dsroledominfo
LSA Create Account
代码语言:javascript
复制
lookupnames raj
lsacreateaccount S-1-5-21-3232368669-2512470540-2741904768-1103
LSA Group Privileges
代码语言:javascript
复制
lsaenumsid
lookupsids S-1-1-0
lsaenumacctrights S-1-1-0
代码语言:javascript
复制
lsaaddpriv S-1-1-0 SeCreateTokenPrivilege
lsaenumprivsaccount S-1-1-0
lsadelpriv S-1-1-0 SeCreateTokenPrivilege
lsaenumprivsaccount S-1-1-0
LSA Account Privileges
代码语言:javascript
复制
lookupnames raj
lsaaddacctrights S-1-5-21-3232368669-2512470540-2741904768-1103 SeCreateTokenPrivilege
lsaenumprivsaccount S-1-5-21-3232368669-2512470540-2741904768-1103
lsaremoveacctrights S-1-5-21-3232368669-2512470540-2741904768-1103 SeCreateTokenPrivilege
lsaenumprivsaccount S-1-5-21-3232368669-2512470540-2741904768-1103
代码语言:javascript
复制
lsalookupprivvalue SeCreateTokenPrivielge
LSA Security Objects
代码语言:javascript
复制
lsaquerysecobj
文末小结

在本文中,我们能够使用rpcclient工具通过域内的SMB和RPC枚举大量信息,本文可以作为红队攻击和列举域的参考,但也有助于蓝队了解和测试在域上应用的保护及其用户的措施~

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2021-05-24,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 七芒星实验室 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 文章前言
  • 信息枚举
    • Server Information
      • Domain Information
        • Enumerating Domain Users
          • Enumerating Domain Groups
            • Group Information Queries
              • User Information Queries
                • Enumerating Privileges
                  • Domain Password Information
                    • User Password Information
                      • Enumerating SID from LSA
                        • Creating Domain User
                          • Lookup User Names
                            • Enumerating Alias Groups
                              • Delete Domain User
                                • Net Share Enumeration
                                  • Net Share Get Information
                                    • Enumerating Domains
                                      • Enumerating Domain Groups
                                        • Change Password of User
                                          • Create Domain Group
                                            • Delete Domain Group
                                              • Domain Lookup
                                                • SAM Lookup
                                                  • SID Lookup
                                                    • LSA Query
                                                      • LSA Create Account
                                                        • LSA Group Privileges
                                                          • LSA Account Privileges
                                                            • LSA Security Objects
                                                            • 文末小结
                                                            领券
                                                            问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档