En sevdiğim özelliklerden bir tanesi de beacon’nun “net” modülüdür.Windows active directoryde bulunan targetleri keşfetmede kullanılır.

Kullanım syntax’ı şu şekildedir :

  1. net [pid] [arch] [command] [arguments]

Belirtilen net module için bir process’e inject edip bu modülü kullanabiliriz.Yada temp. Bir process oluşturup yine komudu çalıştırabiliriz şöyle ki :

  1. net [command] [arguments]

Beacon’un net module içerisinde bulunan komutlar Windows Network Enumeration API’lerini kullanarak bize bilgi verir şimdi tek tek bu komutlara biraz değinelim.

  1. net computers (domainde bulunan hostları listeler)
  2. net dclist (DC’leri listeler)
  3. net domain (bu host için domain’i gösterir)
  4. net domain_controllers (Bir domaindaki DC’leri listeler)
  5. net domain_trusts (Domain Trusts gösterir.)
  6. net group (Grouplardaki groupları ve userları listeler)
  7. net logons (Host üzerindeki giriş yapmış userları gösterir)
  8. net sessions (bir host üzerindeki sessionları gösterir.)
  9. net share (bir host üzerindeki shareleri gösterir)
  10. net user (userları ve user bilgilerini gösterir)
  11. net time (bir host izin time’ı gösterir.)
  12. net view (bir domaindaki hostları gösterir)
  13. net localgroup (local grouptaki userlar ve groupları listeler.Sistemdeki local adminin kim olduğunu bulmak için lateral movement da kullanılır.)

Tabi yukarıda anlamadığınız ve detayını öğrenmek istedğiniz yerleri ne yapıyoruz direkt olarak “help” komutundan yararlanıyoruz şöyle ki :