El repo trae ahora ~73 docs de metodologia de pentesting (estilo OSCP, scrubeados de datos personales) que indexa.py indexa: un clon recien hecho ya sabe de enumeracion, explotacion web, shells, privesc, Active Directory, cracking... con los comandos, sin ningun dato privado. docs/rag.md lo refleja.
1.2 KiB
1.2 KiB
SMB
Puerto 445 — oro en Active Directory. Parte de Enumeración.
Listar shares y usuarios
smbclient -L //IP/ -N # shares con sesión nula (OJO: trunca comentarios)
smbclient //IP/share -N # entrar (ls, get, !cat)
smbclient -L //IP/ -U usuario # con credenciales
rpcclient -U "" -N IP -c "netshareenumall" # shares + remark COMPLETO (no trunca)
rpcclient -U "" -N IP -c "enumdomusers" # usuarios de dominio (SAM)
enum4linux -a IP # TODO (pilla users UNIX locales por RID cycling)
nxc smb IP -u '' -p '' --shares --users # NetExec (sucesor de CrackMapExec)
Desde Windows
net view \\dc01 /all :: shares incl. ocultos. Admin shares: ADMIN$, C$, IPC$
Trampas
smbclient -Ltrunca comentarios → usarpcclient netshareenumallpara elremarkcompleto.- Usuarios UNIX locales (
S-1-22-1) solo los pillaenum4linux -a(RID cycling), noenumdomusers. - Automatiza la red entera con Bucles bash sobre IPs.
Sesión nula → siguiente paso
Usuarios válidos → AS-REP Roasting, Kerberoasting, spraying (Pass-the-Hash).
Shares con Groups.xml → GPP cpassword.
Relacionado: SNMP · Active Directory · OSCP MOC