Como sabem a enumeração é fundamental para a evolução durante o PenTest, e por padrão qualquer usuário do domínio consegue extrair a lista dos registro do DNS.
Realize o download do projeto adidnsdump, entre no diretório e liste os arquivos.
Linuxgit clone https://github.com/dirkjanm/adidnsdump cd adidnsdump/ ls -l
Realize a instalação do adidnsdump.
Linuxpip install adidnsdump
Execute o comando utilizando um Usuário Comum, ou seja sem privilégios no Active Directory.
Linuxadidnsdump -u 100security\\marcos dc-2008.100security.local -r Password: (digite a senha)
Para listar os registros basta visualizar o conteúdo do arquivo records.csv.
Observações:
cat records.csv