nxc smb $DC -u '' -p '' --sharesDescription: Test null session : mesure d'exposition avant d'avoir des creds.
Information Gathering
Enum AD via SMB et LDAP : du null session initial au mapping complet du domaine.
nxc smb $DC -u '' -p '' --sharesDescription: Test null session : mesure d'exposition avant d'avoir des creds.
nxc smb $DC -u $USER -p $PASS --pass-polDescription: Politique de mot de passe : lockout threshold avant tout spray.
nxc smb $DC -u $USER -p $PASS --local-auth --rid-bruteDescription: RID brute pour énumérer utilisateurs sans LDAP.
nxc smb $DC -u $USER -p $PASS --usersDescription: Liste rapide des comptes via RPC.
nxc smb $DC -u $USER -p $PASS --groupsDescription: Groupes du domaine : première piste vers les chemins de privilèges.
nxc ldap $DC -u $USER -p $PASS --admin-countDescription: Objets protégés AdminSDHolder : cibles sensibles à traiter en priorité.
nxc ldap $DC -u $USER -p $PASS --active-usersDescription: Filtrer uniquement les comptes actifs, retirer le bruit des désactivés.
nxc ldap $DC -u $USER -p $PASS --trusted-for-delegationDescription: Comptes et machines en délégation unconstrained : TGTs capturables.
nxc ldap $DC -u $USER -p $PASS --find-delegationDescription: Cartographier toutes les délégations : unconstrained, constrained, RBCD.
nxc ldap $DC -u $USER -p $PASS --asreproast /tmp/asrep.txtDescription: Comptes sans pré-auth Kerberos : AS-REP roastables.
nxc ldap $DC -u $USER -p $PASS --kerberoasting /tmp/kerb.txtDescription: Comptes SPN : TGS extractables pour crack offline.