JARVIS/nucleo/saber/conocimiento/01 - Enumeracion/SMB.md
sito 7e06ce46cf saber: pack de metodologia publico (conocimiento/) + doc del RAG
El repo trae ahora ~73 docs de metodologia de pentesting (estilo OSCP,
scrubeados de datos personales) que indexa.py indexa: un clon recien hecho ya
sabe de enumeracion, explotacion web, shells, privesc, Active Directory,
cracking... con los comandos, sin ningun dato privado. docs/rag.md lo refleja.
2026-08-16 17:58:41 +02:00

30 lines
1.2 KiB
Markdown

# SMB
> Puerto **445** — oro en Active Directory. Parte de Enumeración.
## Listar shares y usuarios
```bash
smbclient -L //IP/ -N # shares con sesión nula (OJO: trunca comentarios)
smbclient //IP/share -N # entrar (ls, get, !cat)
smbclient -L //IP/ -U usuario # con credenciales
rpcclient -U "" -N IP -c "netshareenumall" # shares + remark COMPLETO (no trunca)
rpcclient -U "" -N IP -c "enumdomusers" # usuarios de dominio (SAM)
enum4linux -a IP # TODO (pilla users UNIX locales por RID cycling)
nxc smb IP -u '' -p '' --shares --users # NetExec (sucesor de CrackMapExec)
```
## Desde Windows
```cmd
net view \\dc01 /all :: shares incl. ocultos. Admin shares: ADMIN$, C$, IPC$
```
## Trampas
- `smbclient -L` **trunca** comentarios → usa `rpcclient netshareenumall` para el `remark` completo.
- Usuarios UNIX locales (`S-1-22-1`) solo los pilla `enum4linux -a` (RID cycling), **no** `enumdomusers`.
- Automatiza la red entera con Bucles bash sobre IPs.
## Sesión nula → siguiente paso
Usuarios válidos → AS-REP Roasting, Kerberoasting, spraying (Pass-the-Hash).
Shares con `Groups.xml` → GPP cpassword.
Relacionado: SNMP · Active Directory · OSCP MOC