saber: pack de metodologia publico (conocimiento/) + doc del RAG

El repo trae ahora ~73 docs de metodologia de pentesting (estilo OSCP,
scrubeados de datos personales) que indexa.py indexa: un clon recien hecho ya
sabe de enumeracion, explotacion web, shells, privesc, Active Directory,
cracking... con los comandos, sin ningun dato privado. docs/rag.md lo refleja.
This commit is contained in:
sito 2026-08-16 17:58:41 +02:00
parent 12987539a4
commit 7e06ce46cf
76 changed files with 2682 additions and 8 deletions

View file

@ -0,0 +1,30 @@
# SMB
> Puerto **445** — oro en Active Directory. Parte de Enumeración.
## Listar shares y usuarios
```bash
smbclient -L //IP/ -N # shares con sesión nula (OJO: trunca comentarios)
smbclient //IP/share -N # entrar (ls, get, !cat)
smbclient -L //IP/ -U usuario # con credenciales
rpcclient -U "" -N IP -c "netshareenumall" # shares + remark COMPLETO (no trunca)
rpcclient -U "" -N IP -c "enumdomusers" # usuarios de dominio (SAM)
enum4linux -a IP # TODO (pilla users UNIX locales por RID cycling)
nxc smb IP -u '' -p '' --shares --users # NetExec (sucesor de CrackMapExec)
```
## Desde Windows
```cmd
net view \\dc01 /all :: shares incl. ocultos. Admin shares: ADMIN$, C$, IPC$
```
## Trampas
- `smbclient -L` **trunca** comentarios → usa `rpcclient netshareenumall` para el `remark` completo.
- Usuarios UNIX locales (`S-1-22-1`) solo los pilla `enum4linux -a` (RID cycling), **no** `enumdomusers`.
- Automatiza la red entera con Bucles bash sobre IPs.
## Sesión nula → siguiente paso
Usuarios válidos → AS-REP Roasting, Kerberoasting, spraying (Pass-the-Hash).
Shares con `Groups.xml` → GPP cpassword.
Relacionado: SNMP · Active Directory · OSCP MOC