Outils pour utilisateurs

Outils du site


reseau:windows:aspreproastable

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
Prochaine révision
Révision précédente
reseau:windows:aspreproastable [2024/01/10 15:27] techer.charles_educ-valadon-limoges.frreseau:windows:aspreproastable [2024/01/11 16:34] (Version actuelle) – [Récupération des hash des mots de passe avec GetNPUsers.py] techer.charles_educ-valadon-limoges.fr
Ligne 16: Ligne 16:
  
 <WRAP center round todo>  <WRAP center round todo> 
-Utiliser l'outil **ldap2json** de **p0dalirius** (dispopnibel dasn Github) pour obtenir une sauvegarde locale de l'annuaire AD de votre contexte.+Utiliser l'outil **ldap2json** de **p0dalirius** (disponible dans Github) pour obtenir une sauvegarde locale de l'annuaire AD de votre contexte.
 </WRAP> </WRAP>
  
Ligne 33: Ligne 33:
  
 ===== Récupération des hash des mots de passe avec GetNPUsers.py ===== ===== Récupération des hash des mots de passe avec GetNPUsers.py =====
-  * Python doit être installé sur le PC ; +  * Python3 et pip3  doivent être installés sur le PC ; 
-  * Instaler ensuite les modules de **impacket** :+  * Installez ensuite les modules de **impacket** :
 <code> <code>
-python -m pip install impacket+apt install python3 ppix 
 +python3 -m pipx install impacket
 </code> </code>
  
 +  * installez tous les scripts de impacket puis utilisez  GetNPUsers.py
 +<code>
 +git clone https://github.com/fortra/impacket.git
 +</code>
 Lien :  Lien : 
   * https://github.com/fortra/impacket/blob/master/examples/GetUserSPNs.py   * https://github.com/fortra/impacket/blob/master/examples/GetUserSPNs.py
-  * https://tools.thehacker.recipes/impacket/examples/getuserspns.py+  * https://tools.thehacker.recipes/impacket/examples/getnpusers.py 
  
  
 ===== Trouver le mot de passe ===== ===== Trouver le mot de passe =====
-Après avoir récupéré le hash du mot de passe, une tentive en brute force permet de trouver le mot de passe avec des outils comme John The Ripper+Après avoir récupéré le hash du mot de passe, une tentative en brute force permet de trouver le mot de passe avec des outils comme **John The Ripper** ou **Hashcat**. 
 + 
 + 
 +Lien : https://www.tarlogic.com/blog/how-to-attack-kerberos/
  
  
reseau/windows/aspreproastable.1704896879.txt.gz · Dernière modification : 2024/01/10 15:27 de techer.charles_educ-valadon-limoges.fr