diff --git a/pages.nl/common/addcomputer.py.md b/pages.nl/common/addcomputer.py.md new file mode 100644 index 0000000000..dc1e1e1efd --- /dev/null +++ b/pages.nl/common/addcomputer.py.md @@ -0,0 +1,29 @@ +# addcomputer.py + +> Voeg een computeraccount toe aan het domein. +> Onderdeel van de Impacket suite. +> Meer informatie: . + +- Voeg een computer toe met een specifieke naam en wachtwoord: + +`addcomputer.py -computer-name {{COMPUTER_NAAM$}} -computer-pass {{computer_wachtwoord}} {{domein}}/{{gebruikersnaam}}:{{wachtwoord}}` + +- Stel alleen een nieuw wachtwoord in op een bestaande computer: + +`addcomputer.py -no-add -computer-name {{COMPUTER_NAAM$}} -computer-pass {{computer_wachtwoord}} {{domein}}/{{gebruikersnaam}}:{{wachtwoord}}` + +- Verwijder een bestaand computeraccount: + +`addcomputer.py -delete -computer-name {{COMPUTER_NAAM$}} {{domein}}/{{gebruikersnaam}}:{{wachtwoord}}` + +- Voeg een computer toe met behulp van Kerberos authenticatie: + +`addcomputer.py -k -no-pass {{domein}}/{{gebruikersnaam}}@{{hostnaam}}` + +- Voeg een computer toe via LDAPS (poort 636) in plaats van SAMR (poort 445): + +`addcomputer.py -method LDAPS -port 636 {{domein}}/{{gebruikersnaam}}:{{wachtwoord}}` + +- Geef de exacte domeincontroller op als er meerdere DC's bestaan: + +`addcomputer.py -dc-host {{hostnaam}} {{domein}}/{{gebruikersnaam}}:{{wachtwoord}}` diff --git a/pages.nl/common/getarch.py.md b/pages.nl/common/getarch.py.md index 5736ba194f..6c788316d8 100644 --- a/pages.nl/common/getarch.py.md +++ b/pages.nl/common/getarch.py.md @@ -14,8 +14,8 @@ - Stel een custom socket timeout in (standaard is 2 seconden): -`getArch.py -target {{target}} -timeout {{seconden}}` +`getArch.py -target {{doel}} -timeout {{seconden}}` - Schakel debug-modus in voor gedetailleerde uitvoer: -`getArch.py -target {{target}} -debug` +`getArch.py -target {{doel}} -debug` diff --git a/pages.nl/common/gettgt.py.md b/pages.nl/common/gettgt.py.md new file mode 100644 index 0000000000..2fa4ba0c26 --- /dev/null +++ b/pages.nl/common/gettgt.py.md @@ -0,0 +1,29 @@ +# getTGT.py + +> Verzoek een Ticket Granting Ticket (TGT). +> Onderdeel van de Impacket suite. +> Meer informatie: . + +- Verzoek een TGT met behulp van een wachtwoord: + +`getTGT.py {{domein}}/{{gebruikersnaam}}:{{wachtwoord}}` + +- Verzoek een TGT met behulp van NTLM hashes: + +`getTGT.py -hashes {{LM_Hash}}:{{NT_Hash}} {{domein}}/{{gebruikersnaam}}` + +- Gebruik Kerberos authenticatie (van bestaande ccache, geen wachtwoord nodig): + +`getTGT.py -k -no-pass {{domein}}/{{gebruikersnaam}}` + +- Verzoek een TGT met behulp van een AES key (128 of 256 bits): + +`getTGT.py -aesKey {{aes_key}} {{domein}}/{{gebruikersnaam}}` + +- Specificeer een domain controller IP: + +`getTGT.py -dc-ip {{domain_controller_ip}} {{domein}}/{{gebruikersnaam}}:{{wachtwoord}}` + +- Vraag direct een serviceticket aan (AS-REQ) voor een specifieke SPN: + +`getTGT.py -service {{SPN}} {{domein}}/{{gebruikersnaam}}:{{wachtwoord}}` diff --git a/pages.nl/common/impacket-gettgt.md b/pages.nl/common/impacket-gettgt.md new file mode 100644 index 0000000000..3f76379461 --- /dev/null +++ b/pages.nl/common/impacket-gettgt.md @@ -0,0 +1,7 @@ +# impacket-getTGT + +> Dit commando is een alias van `getTGT.py`. + +- Bekijk de documentatie van het originele commando: + +`tldr getTGT.py` diff --git a/pages.nl/common/impacket-rdp_check.md b/pages.nl/common/impacket-rdp_check.md new file mode 100644 index 0000000000..d6d6fea493 --- /dev/null +++ b/pages.nl/common/impacket-rdp_check.md @@ -0,0 +1,7 @@ +# impacket-rdp_check + +> Dit commando is een alias van `rdp_check.py`. + +- Bekijk de documentatie van het originele commando: + +`tldr rdp_check.py` diff --git a/pages.nl/common/ping.py.md b/pages.nl/common/ping.py.md index 2eda5b0c2f..bd9f1bf62b 100644 --- a/pages.nl/common/ping.py.md +++ b/pages.nl/common/ping.py.md @@ -1,7 +1,9 @@ # ping.py -> Eenvoudige ICMP ping die Impacket gebruikt om te controleren of een IPv4-host bereikbaar is. -> Stuurt ICMP echo requests en luistert naar echo replies. Vereist root privileges voor raw socket toegang (bijvoorbeeld draaien met `sudo`). +> Controleer of een IPv4-host bereikbaar is door gebruik te maken van ICMP. +> Stuurt ICMP echo requests en luistert naar echo replies. +> Opmerking: Vereist root privileges voor raw socket toegang (bijvoorbeeld draaien met `sudo`). +> Onderdeel van de Impacket suite. > Meer informatie: . - Ping een host vanaf een opgegeven IPv4 bron-adres: diff --git a/pages.nl/common/ping6.py.md b/pages.nl/common/ping6.py.md index eab18cc61f..df1b31bda7 100644 --- a/pages.nl/common/ping6.py.md +++ b/pages.nl/common/ping6.py.md @@ -1,7 +1,9 @@ # ping6.py -> Eenvoudige ICMPv6 ping die Impacket gebruikt om te controleren of een IPv6-host bereikbaar is. -> Stuurt ICMPv6 echo requests en luistert naar echo replies. Vereist root privileges voor raw socket toegang (bijvoorbeeld draaien met `sudo`). +> Controleer of een IPv6-host bereikbaar is door gebruik te maken van ICMPv6. +> Stuurt ICMPv6 echo requests en luistert naar echo replies. +> Opmerking: Vereist root privileges voor raw socket toegang (bijvoorbeeld draaien met `sudo`). +> Onderdeel van de Impacket suite. > Meer informatie: . - Ping een IPv6 host vanaf een opgegeven IPv6 bron-adres: diff --git a/pages.nl/common/psexec.py.md b/pages.nl/common/psexec.py.md new file mode 100644 index 0000000000..a3947419d3 --- /dev/null +++ b/pages.nl/common/psexec.py.md @@ -0,0 +1,33 @@ +# psexec.py + +> Voer commando's uit op een Windows machine op afstand met `RemComSvc`, met PsExec-achtige functionaliteit. +> Onderdeel van de Impacket suite. +> Meer informatie: . + +- Start een interactieve shell op een extern doelwit: + +`psexec.py {{domein}}/{{gebruikersnaam}}:{{wachtwoord}}@{{doel}}` + +- Voer een specifiek commando uit op een doel op afstand: + +`psexec.py {{domein}}/{{gebruikersnaam}}:{{wachtwoord}}@{{doel}} {{commando}}` + +- Kopieer de bestandsnaam voor latere uitvoering, argumenten worden doorgegeven in het commando: + +`psexec.py -c {{bestandsnaam}} {{domein}}/{{gebruikersnaam}}:{{wachtwoord}}@{{doel}} {{commando}}` + +- Voer een commando uit vanaf een specifiek pad op een extern doelwit: + +`psexec.py -path {{path}} {{domein}}/{{gebruikersnaam}}:{{wachtwoord}}@{{doel}} {{commando}}` + +- Authenticeer met pass-the-hash-authenticatie in plaats van een wachtwoord: + +`psexec.py -hashes {{LM_Hash}}:{{NT_Hash}} {{domein}}/{{gebruikersnaam}}@{{doel}}` + +- Gebruik Kerberos verificatie voor het doel: + +`psexec.py -k -no-pass {{domein}}/{{gebruikersnaam}}@{{doel}}` + +- Specificeer het IP-adres van de domeincontroller: + +`psexec.py -dc-ip {{domain_controller_ip}} {{domein}}/{{gebruikersnaam}}:{{wachtwoord}}@{{doel}}` diff --git a/pages.nl/common/rdp_check.py.md b/pages.nl/common/rdp_check.py.md new file mode 100644 index 0000000000..0c15b60722 --- /dev/null +++ b/pages.nl/common/rdp_check.py.md @@ -0,0 +1,21 @@ +# rdp_check.py + +> Test of een account geldig is op de doelhost met het RDP-protocol (geen volledige aanmelding, alleen verificatiecontrole). +> Onderdeel van de Impacket suite. +> Meer informatie: . + +- Controleer of referenties geldig zijn op op een doel (wachtwoord wordt gevraagd indien weggelaten): + +`rdp_check.py {{domein}}/{{gebruikersnaam}}@{{doel}}` + +- Controleer referenties met behulp van NTLM hashes: + +`rdp_check.py -hashes {{LM_Hash}}:{{NT_Hash}} {{domein}}/{{gebruikersnaam}}@{{doel}}` + +- Controleer referenties met expliciet wachtwoord: + +`rdp_check.py {{domein}}/{{gebruikersnaam}}:{{wachtwoord}}@{{doel}}` + +- Controleer referenties voor een lokaal account op een doel (geen domein): + +`rdp_check.py {{gebruikersnaam}}:{{wachtwoord}}@{{doel}}` diff --git a/pages.nl/common/sambapipe.py.md b/pages.nl/common/sambapipe.py.md new file mode 100644 index 0000000000..655d30e418 --- /dev/null +++ b/pages.nl/common/sambapipe.py.md @@ -0,0 +1,25 @@ +# sambaPipe.py + +> Misbruik CVE-2017-7494 (SambaCry) om een SO-bestand (shared object) te uploaden en laden op een kwetsbare Samba-server om code op afstand uit te voeren. +> Onderdeel van de Impacket suite. +> Meer informatie: . + +- Upload een gedeeld objectbestand en laad op een kwetsbare Samba-server: + +`sambaPipe.py -so {{pad/naar/bestand.so}} {{domein}}/{{gebruikersnaam}}:{{wachtwoord}}@{{doel}}` + +- Authenticeren met NTLM hashes in plaats van een wachtwoord: + +`sambaPipe.py -so {{pad/naar/bestand.so}} -hashes {{LM_HASH:NT_HASH}} {{domein}}/{{gebruikersnaam}}:{{wachtwoord}}@{{doel}}` + +- Gebruik Kerberos verificatie voor het doel: + +`sambaPipe.py -so {{pad/naar/bestand.so}} -k -no-pass {{domein}}/{{gebruikersnaam}}:{{wachtwoord}}@{{doel}}` + +- Specificeer een domeincontroller IP voor authenticatie: + +`sambaPipe.py -so {{pad/naar/bestand.so}} -dc-ip {{dc_ip}} {{domein}}/{{gebruikersnaam}}:{{wachtwoord}}@{{doel}}` + +- Gebruik een aangepaste poort voor de SMB-verbinding: + +`sambaPipe.py -so {{pad/naar/bestand.so}} -port {{porrt}} {{domein}}/{{gebruikersnaam}}:{{wachtwoord}}@{{doel}}` diff --git a/pages.nl/common/smbclient.py.md b/pages.nl/common/smbclient.py.md index c457903abf..fbd48d6f9d 100644 --- a/pages.nl/common/smbclient.py.md +++ b/pages.nl/common/smbclient.py.md @@ -1,6 +1,7 @@ # smbclient.py -> Een op Python gebaseerde SMB-client voor interactie met SMB-servers. +> Interacteer met SMB-servers. +> Onderdeel van de Impacket suite. > Meer informatie: . - Maak verbinding met een SMB server met gebruikersnaam en wachtwoord: diff --git a/pages/common/addcomputer.py.md b/pages/common/addcomputer.py.md index c8f9c35d67..ebb8ccd592 100644 --- a/pages/common/addcomputer.py.md +++ b/pages/common/addcomputer.py.md @@ -1,6 +1,7 @@ # addcomputer.py -> Add a computer account to domain. +> Add a computer account to a domain. +> Part of the Impacket suite. > More information: . - Add a computer with a specific name and password: diff --git a/pages/common/ping.py.md b/pages/common/ping.py.md index 7ca0ace8f4..92a973caf9 100644 --- a/pages/common/ping.py.md +++ b/pages/common/ping.py.md @@ -1,7 +1,9 @@ # ping.py -> Simple ICMP ping using Impacket to check if an IPv4 host is reachable. -> Sends ICMP echo requests and listens for echo replies. Requires root privileges for raw socket access (e.g., run with `sudo`). +> Check if an IPv4 host is reachable using ICMP. +> Sends ICMP echo requests and listens for echo replies. +> Note: Requires root privileges for raw socket access (e.g., run with `sudo`). +> Part of the Impacket suite. > More information: . - Ping a host from a specified source IPv4 address: diff --git a/pages/common/ping6.py.md b/pages/common/ping6.py.md index 623f22c251..c340984c07 100644 --- a/pages/common/ping6.py.md +++ b/pages/common/ping6.py.md @@ -1,7 +1,9 @@ # ping6.py -> Simple ICMPv6 ping using Impacket to check if an IPv6 host is reachable. -> Sends ICMPv6 echo requests and listens for echo replies. Requires root privileges for raw socket access (e.g., run with `sudo`). +> Check if an IPv6 host is reachable using ICMPv6. +> Sends ICMPv6 echo requests and listens for echo replies. +> Note: Requires root privileges for raw socket access (e.g., run with `sudo`). +> Part of the Impacket suite. > More information: . - Ping an IPv6 host from a specified source IPv6 address: diff --git a/pages/common/sambapipe.py.md b/pages/common/sambapipe.py.md index cb21099c07..3e32d11a35 100644 --- a/pages/common/sambapipe.py.md +++ b/pages/common/sambapipe.py.md @@ -1,6 +1,7 @@ # sambaPipe.py > Exploit CVE-2017-7494 (SambaCry) to upload and load a shared object (SO) file on a vulnerable Samba server for remote code execution. +> Part of the Impacket suite. > More information: . - Upload and load a shared object file on a vulnerable Samba server: diff --git a/pages/common/smbclient.py.md b/pages/common/smbclient.py.md index 4bd13d2975..fcd02c37dd 100644 --- a/pages/common/smbclient.py.md +++ b/pages/common/smbclient.py.md @@ -1,6 +1,7 @@ # smbclient.py -> A Python-based SMB client for interacting with SMB servers. +> Interact with SMB servers. +> Part of the Impacket suite. > More information: . - Connect to an SMB server with username and password: diff --git a/pages/common/smbserver.py.md b/pages/common/smbserver.py.md index dedef6d06b..04e2b492b9 100644 --- a/pages/common/smbserver.py.md +++ b/pages/common/smbserver.py.md @@ -1,6 +1,7 @@ # smbserver.py -> A Python-based SMB server for hosting shares (requires root for port 445). +> Host SMB shares. +> Part of the Impacket suite. > More information: . - Set up a basic SMB share: