• 多数组织或企业在某一领域经营几名非自愿人员,可以执行改变原有的署长账户证书,将新的密码作为安全要求。

    在处理多笔账户时,管理人员采用的战略是,为改变关于所有视窗户的上述言词而部署了一稿。 然而,由于为了改变全权证书所使用的说明中载列了案文,因此,在使用非常脆弱的网络上,Domain Admin权利的安全,使它非常容易外部采掘。

    为了帮助那些通过这些网络渗透进行安全评估的人,设计了软件,基本上是提供“网络”或C#,以检索这些证书。

    提供三个可执行的可执行性,每一种不同的网络版本,分别是 v2, v.5和 v4,通过CLI提供功能,可以提供可执行和优先领域。

    此外,这一进程也可以与其他威胁化软件,如库兰特·斯特拉克及其相应的执行评估。 最后但并非最不重要的是,这一进程将重新树立平原案文和任何确定的账户的其他所有有关细节。

  • अधिकांश संगठन या व्यवसाय एक डोमेन पर कई पीसी चलाने के लिए अंतर्निहित प्रशासक खाता क्रेडेंशियल को बदलने के लिए मजबूर किया जा सकता है, जिसमें एक सुरक्षा आवश्यकता के रूप में नए पासवर्ड होते हैं।

    कई खातों से निपटने के दौरान, प्रशासकों द्वारा उपयोग की जाने वाली एक रणनीति सभी Windows PC पर उक्त पासवर्ड बदलने के लिए एक स्क्रिप्ट को तैनात कर रही थी। हालांकि, एक नेटवर्क पर डोमेन व्यवस्थापक अधिकारों की सुरक्षा काफी नाजुक होने के लिए इस्तेमाल किया, इस तथ्य के कारण कि ऐसे उद्देश्यों के लिए क्रेडेंशियल डेटा क्रेडेंशियल को बदलने के लिए इस्तेमाल की गई स्क्रिप्ट के भीतर निहित पाठ स्ट्रिंग में संग्रहीत किया गया था, जिससे यह काफी बाहरी निष्कर्षण के लिए खतरा बन गया था।

    ऐसे नेटवर्क के प्रवेश के माध्यम से सुरक्षा मूल्यांकन करने वालों की सहायता के लिए आने के प्रयास में, सॉफ्टवेयर को डिजाइन किया गया था, मूल रूप से ऐसी क्रेडेंशियल को पुनः प्राप्त करने के लिए एक .NET या C# कार्यान्वयन की पेशकश की गई थी।

    तीन निष्पादन योग्य हैं, प्रत्येक क्रमश: एक अलग .NET संस्करण, v2, v3.5 और v4 के लिए, कार्यक्षमता CLI के माध्यम से पेश की जा रही है, जहां निष्पादन योग्य और पसंदीदा डोमेन प्रदान किया जा सकता है।

    इसके अलावा, प्रक्रिया को अन्य खतरनाक अनुकरण सॉफ्टवेयर, जैसे कोबाल्ट स्ट्राइक और इसके संबंधित कार्यान्वयन-असेंबली के साथ भी लागू किया जा सकता है। लेकिन कम से कम, यह प्रक्रिया किसी भी मान्यता प्राप्त खातों के लिए सादेटेक्स्ट पासवर्ड और अन्य सभी प्रासंगिक विवरणों को पुनः प्राप्त करेगी।

  • Most organizations or businesses running several PCs over a domain might be enforcing changing the built-in Administrator account credentials, with new passwords as a security requirement.

    When dealing with multiple accounts, one strategy used by administrators was deploying a script for changing the said passwords on all Windows PCs. However, the security of Domain Admin rights over a network used to be quite fragile, due to the fact that the credentials data for such purposes were stored in a text string contained within the script used for changing the credentials, making it quite prone to external extraction.

    In an attempt to come to the aid of those performing security assessments through penetration of such networks, Net-GPPPassword was designed, basically offering a .NET or C# implementation for retrieving such credentials.

    There are three executables provided, each for a different .NET version, v2, v3.5 and v4, respectively, functionality being offered through the CLI, where the executable and the preferred domain can be provided.

    Furthermore, the process can also be implemented with other threat emulation software, such as Cobalt Strike and its corresponding execute-assembly. Last but not least, the process will retrieve the plaintext password and all other relevant details for any identified accounts.