前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >Active Directory Enumeration:RPCClient

Active Directory Enumeration:RPCClient

作者头像
Al1ex
发布2021-07-21 16:55:52
发布2021-07-21 16:55:52
1.7K00
代码可运行
举报
文章被收录于专栏:网络安全攻防网络安全攻防
运行总次数:0
代码可运行
文章前言

本篇文章中我们将重点介绍如何通过SMB协议和RPC协议来枚举域内信息,下文中使用的工具为rpcclient

信息枚举
Server Information
代码语言:javascript
代码运行次数:0
运行
复制
rpcclient -U Administrator%Ignite@123 192.168.1.172
Domain Information
代码语言:javascript
代码运行次数:0
运行
复制
querydominfo
Enumerating Domain Users
代码语言:javascript
代码运行次数:0
运行
复制
enumdomusers
Enumerating Domain Groups
代码语言:javascript
代码运行次数:0
运行
复制
enumdomgroups
Group Information Queries
代码语言:javascript
代码运行次数:0
运行
复制
querygroup 0x200
User Information Queries
代码语言:javascript
代码运行次数:0
运行
复制
queryuser yashika
Enumerating Privileges
代码语言:javascript
代码运行次数:0
运行
复制
enumprivs
Domain Password Information
代码语言:javascript
代码运行次数:0
运行
复制
getdompwinfo
User Password Information
代码语言:javascript
代码运行次数:0
运行
复制
getusrdompwinfo 0x1f4
Enumerating SID from LSA
代码语言:javascript
代码运行次数:0
运行
复制
lsaenumsid
Creating Domain User
代码语言:javascript
代码运行次数:0
运行
复制
createdomuser hacker
setuserinfo2 hacker 24 Password@1
enumdomusers
Lookup User Names
代码语言:javascript
代码运行次数:0
运行
复制
lookupnames hacker
Enumerating Alias Groups
代码语言:javascript
代码运行次数:0
运行
复制
enumalsgroups builtin
Delete Domain User
代码语言:javascript
代码运行次数:0
运行
复制
deletedomuser hacker
Net Share Enumeration
代码语言:javascript
代码运行次数:0
运行
复制
netshareenum
netshareenumall
Net Share Get Information
代码语言:javascript
代码运行次数:0
运行
复制
netsharegetinfo Confidential
Enumerating Domains
代码语言:javascript
代码运行次数:0
运行
复制
enumdomains
Enumerating Domain Groups
代码语言:javascript
代码运行次数:0
运行
复制
enumdomgroups
enumdomusers
queryusersgroups 0x44f
querygroupmem 0x201
Change Password of User
代码语言:javascript
代码运行次数:0
运行
复制
chgpasswd raj Password@1 Password@987
Create Domain Group
代码语言:javascript
代码运行次数:0
运行
复制
createdomgroup newgroup
enumdomgroups
Delete Domain Group
代码语言:javascript
代码运行次数:0
运行
复制
deletedomgroup newgroup
enumdomgroup
Domain Lookup
代码语言:javascript
代码运行次数:0
运行
复制
lookupdomain ignite
SAM Lookup
代码语言:javascript
代码运行次数:0
运行
复制
samlookupnames domain raj
samlookuprids domain 0x44f
SID Lookup
代码语言:javascript
代码运行次数:0
运行
复制
lsaenumsid
LSA Query
代码语言:javascript
代码运行次数:0
运行
复制
lsaquery
dsroledominfo
LSA Create Account
代码语言:javascript
代码运行次数:0
运行
复制
lookupnames raj
lsacreateaccount S-1-5-21-3232368669-2512470540-2741904768-1103
LSA Group Privileges
代码语言:javascript
代码运行次数:0
运行
复制
lsaenumsid
lookupsids S-1-1-0
lsaenumacctrights S-1-1-0
代码语言:javascript
代码运行次数:0
运行
复制
lsaaddpriv S-1-1-0 SeCreateTokenPrivilege
lsaenumprivsaccount S-1-1-0
lsadelpriv S-1-1-0 SeCreateTokenPrivilege
lsaenumprivsaccount S-1-1-0
LSA Account Privileges
代码语言:javascript
代码运行次数:0
运行
复制
lookupnames raj
lsaaddacctrights S-1-5-21-3232368669-2512470540-2741904768-1103 SeCreateTokenPrivilege
lsaenumprivsaccount S-1-5-21-3232368669-2512470540-2741904768-1103
lsaremoveacctrights S-1-5-21-3232368669-2512470540-2741904768-1103 SeCreateTokenPrivilege
lsaenumprivsaccount S-1-5-21-3232368669-2512470540-2741904768-1103
代码语言:javascript
代码运行次数:0
运行
复制
lsalookupprivvalue SeCreateTokenPrivielge
LSA Security Objects
代码语言:javascript
代码运行次数:0
运行
复制
lsaquerysecobj
文末小结

在本文中,我们能够使用rpcclient工具通过域内的SMB和RPC枚举大量信息,本文可以作为红队攻击和列举域的参考,但也有助于蓝队了解和测试在域上应用的保护及其用户的措施~

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2021-05-24,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 七芒星实验室 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 文章前言
  • 信息枚举
    • Server Information
    • Domain Information
    • Enumerating Domain Users
    • Enumerating Domain Groups
    • Group Information Queries
    • User Information Queries
    • Enumerating Privileges
    • Domain Password Information
    • User Password Information
    • Enumerating SID from LSA
    • Creating Domain User
    • Lookup User Names
    • Enumerating Alias Groups
    • Delete Domain User
    • Net Share Enumeration
    • Net Share Get Information
    • Enumerating Domains
    • Enumerating Domain Groups
    • Change Password of User
    • Create Domain Group
    • Delete Domain Group
    • Domain Lookup
    • SAM Lookup
    • SID Lookup
    • LSA Query
    • LSA Create Account
    • LSA Group Privileges
    • LSA Account Privileges
    • LSA Security Objects
  • 文末小结
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档