JARVIS/nucleo/saber/conocimiento/01 - Enumeracion/SMB.md
sito 7e06ce46cf saber: pack de metodologia publico (conocimiento/) + doc del RAG
El repo trae ahora ~73 docs de metodologia de pentesting (estilo OSCP,
scrubeados de datos personales) que indexa.py indexa: un clon recien hecho ya
sabe de enumeracion, explotacion web, shells, privesc, Active Directory,
cracking... con los comandos, sin ningun dato privado. docs/rag.md lo refleja.
2026-08-16 17:58:41 +02:00

1.2 KiB

SMB

Puerto 445 — oro en Active Directory. Parte de Enumeración.

Listar shares y usuarios

smbclient -L //IP/ -N                 # shares con sesión nula (OJO: trunca comentarios)
smbclient //IP/share -N               # entrar (ls, get, !cat)
smbclient -L //IP/ -U usuario         # con credenciales
rpcclient -U "" -N IP -c "netshareenumall"  # shares + remark COMPLETO (no trunca)
rpcclient -U "" -N IP -c "enumdomusers"     # usuarios de dominio (SAM)
enum4linux -a IP                      # TODO (pilla users UNIX locales por RID cycling)
nxc smb IP -u '' -p '' --shares --users     # NetExec (sucesor de CrackMapExec)

Desde Windows

net view \\dc01 /all   :: shares incl. ocultos. Admin shares: ADMIN$, C$, IPC$

Trampas

  • smbclient -L trunca comentarios → usa rpcclient netshareenumall para el remark completo.
  • Usuarios UNIX locales (S-1-22-1) solo los pilla enum4linux -a (RID cycling), no enumdomusers.
  • Automatiza la red entera con Bucles bash sobre IPs.

Sesión nula → siguiente paso

Usuarios válidos → AS-REP Roasting, Kerberoasting, spraying (Pass-the-Hash). Shares con Groups.xml → GPP cpassword.

Relacionado: SNMP · Active Directory · OSCP MOC