⌨️ Команда недели — 10 июля 2026 г. в 07:00:02.553
⌨️ Команда недели Привет! Добрались до аккаунта с правами репликации домена. Теперь можно вытащить хэши всех пользователей включая Domain Admin, не заходя на контроллер домена физически. impacket-secretsdump domain.local/username:password@10.10.10.1 -just-dc-ntlm Имитирует запрос репликации от другого DC через протокол DRSUAPI. Контроллер домена думает что синхронизируется с коллегой и отдаёт хэши. 👨💻 Что здесь происходит. domain.local/username:password - аккаунт с правами DCSync, обычно Domain Admin или кто-то с делегированными правами репликации @10.10.10.1 - адрес контроллера домена -just-dc-ntlm - только NTLM-хэши без лишнего, вывод чище Полученные хэши можно использовать через pass-the-hash напрямую или крякать офлайн через hashcat. Хэш Administrator часто открывает все машины в домене через crackmapexec. P.S. Если хэш вместо пароля: -hashes :NTLM_hash вместо пароля в строке. Права для DCSync можно получить через bloodhound если найти аккаунт с GenericAll или WriteDACL на объект домена. Как обычно добираетесь до прав репликации? 👇 🤖Бесплатный ChatGPT

