Information Gathering

Linux/Unix in AD (SSSD, Winbind)

Enumérer et exploiter les systèmes Linux intégrés au domaine via SSSD ou Winbind.

Copy command
realm list

Description: Vérifier si la machine Linux est jointe au domaine et voir la config SSSD/Winbind.

Copy command
id $USER@$DOMAIN

Description: Résolution d'identité domaine sur la machine Linux : confirme l'intégration AD.

Copy command
cat /etc/sssd/sssd.conf

Description: Config SSSD : domaine, DC, bind credentials et mode d'authent.

Copy command
cat /etc/samba/smb.conf

Description: Config Winbind/Samba : infos domaine et parfois credentials de join.

Copy command
strings /var/lib/sss/secrets/secrets.ldb | grep -i pass

Description: Chercher des credentials dans la base de secrets SSSD (nécessite root).

Copy command
cat /etc/krb5.keytab

Description: Keytab Kerberos de la machine : peut contenir des clés extractables pour impersonation.