# SMB > Puerto **445** — oro en Active Directory. Parte de Enumeración. ## Listar shares y usuarios ```bash smbclient -L //IP/ -N # shares con sesión nula (OJO: trunca comentarios) smbclient //IP/share -N # entrar (ls, get, !cat) smbclient -L //IP/ -U usuario # con credenciales rpcclient -U "" -N IP -c "netshareenumall" # shares + remark COMPLETO (no trunca) rpcclient -U "" -N IP -c "enumdomusers" # usuarios de dominio (SAM) enum4linux -a IP # TODO (pilla users UNIX locales por RID cycling) nxc smb IP -u '' -p '' --shares --users # NetExec (sucesor de CrackMapExec) ``` ## Desde Windows ```cmd net view \\dc01 /all :: shares incl. ocultos. Admin shares: ADMIN$, C$, IPC$ ``` ## Trampas - `smbclient -L` **trunca** comentarios → usa `rpcclient netshareenumall` para el `remark` completo. - Usuarios UNIX locales (`S-1-22-1`) solo los pilla `enum4linux -a` (RID cycling), **no** `enumdomusers`. - Automatiza la red entera con Bucles bash sobre IPs. ## Sesión nula → siguiente paso Usuarios válidos → AS-REP Roasting, Kerberoasting, spraying (Pass-the-Hash). Shares con `Groups.xml` → GPP cpassword. Relacionado: SNMP · Active Directory · OSCP MOC