sommaire
Énumération (netexec / nxc — ex crackmapexec)
nxc smb 10.10.10.10 # OS, hostname, domaine, signing
nxc smb 10.10.10.10 -u '' -p '' --shares # session nulle -> partages
nxc smb 10.10.10.10 -u guest -p '' --users --pass-pol # utilisateurs + politique de mdp
nxc smb 10.10.10.10 -u user -p pass --shares --rid-brute
enum4linux-ng / smbmap
enum4linux-ng -A 10.10.10.10
smbmap -H 10.10.10.10 # partages + permissions
smbmap -H 10.10.10.10 -u null
smbmap -H 10.10.10.10 -u user -p pass -R partage # -R = recursif
smbclient (session nulle, accès partages)
smbclient -L //10.10.10.10/ -N # lister les partages (session nulle)
smbclient //10.10.10.10/partage -N
smbclient //10.10.10.10/partage -U 'user%pass'
# dans smbclient : ls, get <f>, put <f>, recurse ON, prompt OFF, mget *
rpcclient (énumération détaillée)
rpcclient -U '' -N 10.10.10.10
> enumdomusers > querydispinfo > enumdomgroups
> queryuser 0x1f4 > lookupnames administrator > getdompwinfo
Vulnérabilités
nmap -p445 --script 'smb-vuln-*' 10.10.10.10
nxc smb 10.10.10.10 -u '' -p '' -M ms17-010 # EternalBlue (MS17-010)
# aussi : SMBGhost (CVE-2020-0796), Zerologon (nxc ... -M zerologon)
Brute force / password spray & montage
nxc smb 10.10.10.10 -u users.txt -p passwords.txt --continue-on-success
hydra -L users.txt -P rockyou.txt smb://10.10.10.10
sudo mount -t cifs //10.10.10.10/partage /mnt -o username=user,password=pass
sudo mount -t cifs //10.10.10.10/partage /mnt -o guest