Durante o PenTest é muito comum realizarmos a criação de usuários e grupos dentro dos hosts explorados com o objetivo de evoluir no processo de escalação de privilégios ou apenas para gerar uma evidência de até onde foi possível chegar durante os testes.
Neste artigo eu apresento alguns comandos básicos que podem ser utilizados durante o PenTest.
Execute o Prompt de Comando como Administrador :
Digite o comando net user /? para conhecer as opções disponíveis.
Windowsnet user /?
Listando os usuários locais do computador.
Windowsnet users
Exibindo as Propriedades do usuário Administrador :
Windowsnet user Administrador
Criando o usuário Marcos com a senha P@ssw0rd no computador.
Windowsnet user Marcos P@ssw0rd /add
Desativar o usuário Marcos :
Windowsnet user Marcos /active:no
Ativar o usuário Marcos :
Windowsnet user Marcos /active:yes
Alterar a Senha conta Marcos :
Windowsnet user Marcos *
Impedir que o usuário Marcos realize a alteração da senha.
Windowsnet user Marcos /passwordchg:no
Permitir que o usuário Marcos realize a alteração da senha.
Windowsnet user Marcos /passwordchg:yes
Configurar para a conta do usuário Marcos expire em 31/12/2020.
Windowsnet user Marcos /expires:31/12/2020
Configurar para que a senha do usuário Marcos nunca expire.
Windowsnet user Marcos /expires:never
Define que o usuário Marcos não requer senha para logar.
Windowsnet user Marcos /passwordreq:no
Define que o usuário Marcos requer senha para logar.
Windowsnet user Marcos /passwordreq:yes
Define que o usuário Marcos pode apenas se logar de Segunda á Sábado das 08:00 as 18:00hs.
Windowsnet user Marcos /times:Se-Sá,08:00–18:00
Detalhes sobre o usuário (Horário de logon permitido).
Windowsnet user Marcos
Permite que o usuário Marcos logue em qualquer horário.
Windowsnet user Administrador /times:ALL
Descobrir qual foi o Dia e Hora do Último logon do usuário Administrador.
Windowsnet user Administrador | findstr /B /C:"Último logon"
Digite o comando net localgroup para listar todos os grupos locais existentes no computador.
Windowsnet localgroup
Criando o grupo local PenTest.
Windowsnet localgroup PenTest /add
Adicionando o usuário Marcos ao grupo PenTest.
Windowsnet localgroup PenTest Marcos /add
Deletando o grupo local Pentest.
Windowsnet localgroup PenTest /del
Adicionando o usuário Marcos ao grupo Administradores.
Windowsnet localgroup Administradores Marcos /add
Adicionando o usuário Marcos pertencente ao domínio 100security ao grupo local Administradores.
Windowsnet localgroup Administradores 100security\Marcos /add
Adicionando o usuário Marcos.Henrique no domínio 100security.
Windowsnet user Marcos.Henrique P@ssw0rd /domain /add
Adicionando o usuário Marcos.Henrique ao grupo Domain Admins do domínio 100security.
Windowsnet group "Domain Admins" Marcos.Henrique /domain /add
Removendo o usuário Marcos.Henrique do domínio 100security.
Windowsnet user Marcos.Henrique /domain /del