GREY-X // WINDOWS LAB
net user — USER ENUMERATION
net user est une commande native Windows permettant d’interroger et de gérer les comptes utilisateurs.
En cybersécurité, elle est particulièrement intéressante pour la reconnaissance locale.
01 // Lister les utilisateurs
Link to heading
net user
Résultat typique :
User accounts for \\PC-LAB
Administrator
Guest
test
student
C’est souvent l’une des premières commandes utiles lors d’une reconnaissance Windows locale.
02 // Obtenir les détails d'un utilisateur
Link to heading
net user administrator
On peut obtenir différentes informations :
User name
Account active
Last logon
Password last set
Local Group Memberships
Global Group memberships
03 // Vérifier son propre compte
Link to heading
net user %username%
Pratique pour connaître les informations disponibles sur le compte courant.
04 // Comptes d'un domaine
Link to heading
Dans un environnement Active Directory, on peut préciser le domaine :
net user /domain
Cela permet d’interroger les comptes du domaine lorsque le contexte et les permissions le permettent.
Pour obtenir les informations d’un utilisateur du domaine :
net user username /domain
05 // Observer les groupes
Link to heading
net user peut déjà montrer les appartenances aux groupes.
Pour compléter la reconnaissance :
net localgroup
Puis :
net localgroup administrators
On peut ainsi identifier les membres du groupe Administrateurs local.
06 // Pourquoi c'est intéressant en Red Team ?
Link to heading
Lors d’une reconnaissance locale :
Machine
↓
net user
↓
Utilisateurs
↓
net user username
↓
Informations du compte
↓
Groupes / privilèges
Cela permet de comprendre rapidement la structure des comptes présents sur une machine.
07 // Mini-lab
Link to heading
Sur une VM Windows de laboratoire :
net user
Puis sélectionner un utilisateur :
net user test
Ensuite :
net localgroup
Et :
net localgroup administrators
Comparer les informations obtenues.
08 // À retenir
Link to heading
net user
→ lister les utilisateurs
net user username
→ informations sur un utilisateur
net user /domain
→ utilisateurs du domaine
net localgroup
→ lister les groupes locaux
net localgroup administrators
→ membres des Administrateurs
net user paraît simple, mais c’est une commande très utile pour comprendre rapidement qui existe sur une machine Windows et quels groupes lui sont associés.
GREY-X — Enumerate first. Understand the environment.