GPP-Decrypt: Recuperar Contraseñas GPP
https://www.onlinetis.com GPP-Decrypt: Recuperar Contraseñas GPP La herramienta gpp-decrypt en Kali Linux se utiliza para recuperar contraseñas de texto claro a partir de archivos de configuración de Preferencias de Directiva de Grupo (GPP) en entornos de Active Directory. Aquí tienes una guía detallada sobre qué es, por qué existe y cómo usarla. ¿Por qué funciona gpp-decrypt? Antiguamente, los administradores de Windows podían configurar usuarios locales o cambiar contraseñas de administrador mediante GPP. Estos datos se guardaban en archivos XML (como Groups.xml ) dentro de la carpeta SYSVOL del Controlador de Dominio. Aunque la contraseña estaba "cifrada" en AES de 256 bits, Microsoft publicó accidentalmente la clave privada en su sitio web de MSDN. Esto significa que cualquier usuario del dominio con acceso de lectura a SYSVOL puede descifrar esas contraseñas. Cómo usar gpp-decrypt Si durante una auditoría o prueba de penetración encuentras un archivo .xml con e...