⌨️ Команда недели — 14 августа 2026 г. в 12:29:47.547
⌨️ Команда недели Привет! Попали в домен, есть учётка. Прежде чем двигаться дальше стоит посмотреть что лежит в открытом доступе на шарах. Там регулярно находятся пароли в скриптах, ключи от облаков и конфиги с credentials. netexec smb 10.10.10.0/24 -u username -p password -M spider_plus --share SYSVOL Обходит доступные шары и ищет файлы по расширениям и ключевым словам. SYSVOL особенно интересен - там лежат GPO-скрипты которые часто содержат захардкоженные пароли. 👨💻 Что здесь происходит. smb 10.10.10.0/24 - сканируем всю подсеть -M spider_plus — модуль который обходит шары и индексирует содержимое --share SYSVOL - начинаем с SYSVOL, там GPP-пароли которые Microsoft зашифровала одним ключом для всех и этот ключ давно слит Для поиска по всем доступным шарам убери --share и добавь фильтр: netexec smb 10.10.10.1 -u username -p password -M spider_plus -o EXCLUDE_EXTS=exe,dll,zip P.S GPP-пароли в SYSVOL это классика. Ищи файлы Groups.xml, Services.xml, Scheduledtasks.xml - там поле cpassword которое декриптится через gpp-decrypt. Что чаще всего находите в открытых шарах? 👇 #netexec #КомандаНедели #Пентест 🤖Бесплатный ChatGPT

