El repo trae ahora ~73 docs de metodologia de pentesting (estilo OSCP, scrubeados de datos personales) que indexa.py indexa: un clon recien hecho ya sabe de enumeracion, explotacion web, shells, privesc, Active Directory, cracking... con los comandos, sin ningun dato privado. docs/rag.md lo refleja.
30 lines
1.2 KiB
Markdown
30 lines
1.2 KiB
Markdown
# SMB
|
|
|
|
> Puerto **445** — oro en Active Directory. Parte de Enumeración.
|
|
|
|
## Listar shares y usuarios
|
|
```bash
|
|
smbclient -L //IP/ -N # shares con sesión nula (OJO: trunca comentarios)
|
|
smbclient //IP/share -N # entrar (ls, get, !cat)
|
|
smbclient -L //IP/ -U usuario # con credenciales
|
|
rpcclient -U "" -N IP -c "netshareenumall" # shares + remark COMPLETO (no trunca)
|
|
rpcclient -U "" -N IP -c "enumdomusers" # usuarios de dominio (SAM)
|
|
enum4linux -a IP # TODO (pilla users UNIX locales por RID cycling)
|
|
nxc smb IP -u '' -p '' --shares --users # NetExec (sucesor de CrackMapExec)
|
|
```
|
|
|
|
## Desde Windows
|
|
```cmd
|
|
net view \\dc01 /all :: shares incl. ocultos. Admin shares: ADMIN$, C$, IPC$
|
|
```
|
|
|
|
## Trampas
|
|
- `smbclient -L` **trunca** comentarios → usa `rpcclient netshareenumall` para el `remark` completo.
|
|
- Usuarios UNIX locales (`S-1-22-1`) solo los pilla `enum4linux -a` (RID cycling), **no** `enumdomusers`.
|
|
- Automatiza la red entera con Bucles bash sobre IPs.
|
|
|
|
## Sesión nula → siguiente paso
|
|
Usuarios válidos → AS-REP Roasting, Kerberoasting, spraying (Pass-the-Hash).
|
|
Shares con `Groups.xml` → GPP cpassword.
|
|
|
|
Relacionado: SNMP · Active Directory · OSCP MOC
|