Durante o PenTest é muito comum realizarmos a criação de usuários e grupos dentro dos hosts explorados com o objetivo de evoluir no processo de escalação de privilégios ou apenas para gerar uma evidência de até onde foi possível chegar durante os testes.
Neste artigo eu apresento alguns comandos básicos que podem ser utilizados durante o PenTest.
Execute o Prompt de Comando como Administrador :
Digite o comando net user /? para conhecer as opções disponíveis.
Windowsnet user /?

Listando os usuários locais do computador.
Windowsnet users

Exibindo as Propriedades do usuário Administrador :
Windowsnet user Administrador

Criando o usuário Marcos com a senha P@ssw0rd no computador.
Windowsnet user Marcos P@ssw0rd /add

Desativar o usuário Marcos :
Windowsnet user Marcos /active:no

Ativar o usuário Marcos :
Windowsnet user Marcos /active:yes

Alterar a Senha conta Marcos :
Windowsnet user Marcos *

Impedir que o usuário Marcos realize a alteração da senha.
Windowsnet user Marcos /passwordchg:no

Permitir que o usuário Marcos realize a alteração da senha.
Windowsnet user Marcos /passwordchg:yes

Configurar para a conta do usuário Marcos expire em 31/12/2020.
Windowsnet user Marcos /expires:31/12/2020

Configurar para que a senha do usuário Marcos nunca expire.
Windowsnet user Marcos /expires:never

Define que o usuário Marcos não requer senha para logar.
Windowsnet user Marcos /passwordreq:no

Define que o usuário Marcos requer senha para logar.
Windowsnet user Marcos /passwordreq:yes

Define que o usuário Marcos pode apenas se logar de Segunda á Sábado das 08:00 as 18:00hs.
Windowsnet user Marcos /times:Se-Sá,08:00–18:00
Detalhes sobre o usuário (Horário de logon permitido).
Windowsnet user Marcos

Permite que o usuário Marcos logue em qualquer horário.
Windowsnet user Administrador /times:ALL

Descobrir qual foi o Dia e Hora do Último logon do usuário Administrador.
Windowsnet user Administrador | findstr /B /C:"Último logon"

Digite o comando net localgroup para listar todos os grupos locais existentes no computador.
Windowsnet localgroup

Criando o grupo local PenTest.
Windowsnet localgroup PenTest /add

Adicionando o usuário Marcos ao grupo PenTest.
Windowsnet localgroup PenTest Marcos /add

Deletando o grupo local Pentest.
Windowsnet localgroup PenTest /del

Adicionando o usuário Marcos ao grupo Administradores.
Windowsnet localgroup Administradores Marcos /add

Adicionando o usuário Marcos pertencente ao domínio 100security ao grupo local Administradores.
Windowsnet localgroup Administradores 100security\Marcos /add

Adicionando o usuário Marcos.Henrique no domínio 100security.
Windowsnet user Marcos.Henrique P@ssw0rd /domain /add

Adicionando o usuário Marcos.Henrique ao grupo Domain Admins do domínio 100security.
Windowsnet group "Domain Admins" Marcos.Henrique /domain /add

Removendo o usuário Marcos.Henrique do domínio 100security.
Windowsnet user Marcos.Henrique /domain /del
