من یک دامنه AD دارم و کلمه عبور با استفاده از رمزنگاری برگشت پذیر ذخیره می شود. من با استفاده از ابزار Mimikatz با lsadump :: dcsync / domain: xxx.com / user: از رمز عبور متن پاک که در انتهای فرمان خروجی چاپ شده است، استفاده می کنم
فرمان Lsadump: : dcsync / domain: hacklab.local / all / csv فقط hashes NTLm را بازیابی می کند
اجرای mimikatz محلی در DC ممکن نیست فایل NTDS.dit را کشف نمی کند
من سعی می کنم راهی برای کشیدن پیدا کنم رمز عبور متن ساده برای همه کاربران در یک با استفاده از lsadump :: dcsync، این امکان وجود دارد؟