🔎MS-RPC - ports 135-593
Techniques d'exploitation des services MS-RPC
Modules Metasploit
Endpoint Mapper
$ msfconsole
msf > use auxiliary/scanner/dcerpc/endpoint_mapper
msf auxiliary(scanner/dcerpc/endpoint_mapper) > set RHOST <target IP>
msf auxiliary(scanner/dcerpc/endpoint_mapper) > runHidden
$ msfconsole
msf > use auxiliary/scanner/dcerpc/hidden
msf auxiliary(scanner/dcerpc/hidden) > set RHOST <target IP>
msf auxiliary(scanner/dcerpc/hidden) > runManagement
tcp_dcerpc_auditor
Active Directory Énumération
Connexion
Reconnaissance
Details
Création d'un utilisateur
Supprimer un utilisateur
Changement de mot de passe
Création de compte LSA
Création d'un groupe
Suppression d'un groupe
Mis à jour