Entradas

Mostrando las entradas etiquetadas como Active Directory

SharpHound diseñado para auditar y mapear relaciones de confianza, permisos, grupos y rutas de escalada de privilegios en entornos Active Directory

Imagen
  https://www.onlinetis.com SharpHound diseñado para auditar y mapear relaciones de confianza, permisos, grupos y rutas de escalada de privilegios en entornos Active Directory SharpHound es el recolector de datos oficial para BloodHound , diseñado para auditar y mapear relaciones de confianza, permisos, grupos y rutas de escalada de privilegios en entornos Active Directory (AD) . Ubicación y Obtención en Kali Linux Aunque SharpHound suele ejecutarse directamente en sistemas Windows objetivo (vía ejecutable C# o script en PowerShell), Kali Linux empaqueta los binarios dentro del repositorio de BloodHound. Instalación de paquetes: Bash sudo apt update && sudo apt install bloodhound bloodhound.py -y Ruta de los binarios SharpHound en Kali: Los archivos C# ( SharpHound.exe ) y PowerShell ( SharpHound.ps1 ) quedan almacenados localmente en: Bash /usr/share/bloodhound/resources/app/Collectors/ Opciones de Ejecución Entorno Comando / Método Notas Remoto (Desde Kali) bloodhound-py...

ldeep enumerar información en entornos Active Directory (AD) a través del protocolo LDAP o LDAPS

Imagen
  https://www.onlinetis.com ldeep enumerar información en entornos Active Directory (AD) a través del protocolo LDAP o LDAPS ldeep es una herramienta en Python diseñada para enumerar información en entornos Active Directory (AD) a través del protocolo LDAP o LDAPS. Es especialmente útil en pentesting y ejercicios de Red Team por su rapidez y capacidad para extraer objetos sin generar excesivo ruido. Instalación en Kali Linux Puedes instalar la herramienta directamente desde PyPI usando pipx o pip : Bash pipx install ldeep # O clonando el repositorio directamente: git clone https://github.com/franc-pentest/ldeep.git cd ldeep && pipx install . Sintaxis base y autenticación ldeep requiere credenciales válidas (o un hash NTLM) y la IP/FQDN del Domain Controller (DC). Autenticación con usuario y contraseña: Bash ldeep ldap -u "usuario" -p "password" -d "dominio.local" -s ldap://10.10.10.10 <comando> Autenticación Pass-the-Hash (NTLM): Bas...