Information Gathering

NetExec (nxc)

Enum AD via SMB et LDAP : du null session initial au mapping complet du domaine.

Accès & Policy

Copy command
nxc smb $DC -u '' -p '' --shares

Description: Test null session : mesure d'exposition avant d'avoir des creds.

Copy command
nxc smb $DC -u $USER -p $PASS --pass-pol

Description: Politique de mot de passe : lockout threshold avant tout spray.

Copy command
nxc smb $DC -u $USER -p $PASS --local-auth --rid-brute

Description: RID brute pour énumérer utilisateurs sans LDAP.

Utilisateurs & Groupes

Copy command
nxc smb $DC -u $USER -p $PASS --users

Description: Liste rapide des comptes via RPC.

Copy command
nxc smb $DC -u $USER -p $PASS --groups

Description: Groupes du domaine : première piste vers les chemins de privilèges.

Copy command
nxc ldap $DC -u $USER -p $PASS --admin-count

Description: Objets protégés AdminSDHolder : cibles sensibles à traiter en priorité.

Copy command
nxc ldap $DC -u $USER -p $PASS --active-users

Description: Filtrer uniquement les comptes actifs, retirer le bruit des désactivés.

Délégation & Tickets

Copy command
nxc ldap $DC -u $USER -p $PASS --trusted-for-delegation

Description: Comptes et machines en délégation unconstrained : TGTs capturables.

Copy command
nxc ldap $DC -u $USER -p $PASS --find-delegation

Description: Cartographier toutes les délégations : unconstrained, constrained, RBCD.

Copy command
nxc ldap $DC -u $USER -p $PASS --asreproast /tmp/asrep.txt

Description: Comptes sans pré-auth Kerberos : AS-REP roastables.

Copy command
nxc ldap $DC -u $USER -p $PASS --kerberoasting /tmp/kerb.txt

Description: Comptes SPN : TGS extractables pour crack offline.

Partages & Modules

Copy command
nxc smb $DC -u $USER -p $PASS --shares

Description: Partages accessibles : recherche de GPP, configs, scripts.

Copy command
nxc smb $TARGET -u $USER -p $PASS -M spider_plus

Description: Spider complet des partages accessibles pour trouver des secrets.

Copy command
nxc smb $TARGET -u $USER -p $PASS -M gpp_password

Description: Chercher des mots de passe GPP dans SYSVOL (encore présent sur beaucoup de domaines).

Copy command
nxc ldap $DC -u $USER -p $PASS -M adcs

Description: Détecter la présence d'un CA et lister les Certificate Authorities.