Security Layer
Research Articles 🔎🎵👽GitHub
  • Bienvenido a Security Layer
  • 👾Hack The Box
    • 👾HACK THE BOX
    • Archetype
    • Responder
    • Three
  • Crocodile
  • Unrested
  • Shibboleth
  • Active
  • Bastion
  • Access
  • Devel
  • Optimum
  • Cicada
  • Forest
  • Sauna
  • Support
  • 👾Try Hackme
    • 👾TRY HACKME
    • Attacking Kerberos
  • 🛠️Tools
    • 🛠️Tools
    • Suite Impacket
    • SMBmap
    • SMBclient
    • WinPEAS
    • EvilWinRM
  • Wfuzz
  • Responder
  • John The Ripper
  • Gobuster
  • Hydra
  • Ffuf
  • nxc
  • Enum4Linux/Enum4Linux-ng
  • Crear Diccionarios
  • Kerbrute
  • Microsoft Windows
    • MSSQL
    • Glosario
  • ⚠️Scripts
    • Shell.ps1
    • Common shell Payloads
  • Comand Line Tools
    • Comand Line Tools Linux
    • Wget
    • Strings
    • Compartir y descargar recursos
    • Comand Line Tools Windows
    • Enumerar permisos de usuarios
    • Listar o identificar ficheros especificos
  • AWS
    • Conexiones a Bucket s3
Powered by GitBook
On this page
  1. Tools

SMBmap

Herramienta que permite interactuar con sistemas Windows y Samba utilizando el protocolo SMB (Server Message Block)

¿Para qué sirve smbmap?

**smbmap** se utiliza para:

  1. Enumerar recursos compartidos (shares): Identificar los recursos que están siendo compartidos en la red a través del protocolo SMB.

  2. Verificar permisos: Evaluar qué nivel de acceso tiene un usuario (lectura, escritura, ejecución) en los diferentes directorios compartidos en una máquina remota.

  3. Subir, descargar o eliminar archivos: Interactuar con los archivos disponibles en las carpetas compartidas, si se tienen los permisos adecuados.

  4. Auditoría de permisos: Comprobar si existen permisos débiles en los recursos compartidos que podrían permitir el acceso no autorizado a archivos o la ejecución de programas maliciosos.

  5. Recolección de información sensible: Al listar los archivos y carpetas compartidas, es posible detectar archivos confidenciales o con información sensible que estén disponibles con permisos incorrectos.

  6. Acceso a archivos de configuración: Podría identificar archivos críticos como contraseñas, scripts de configuración o credenciales que estén mal protegidos.

Comandos comunes y opciones de smbmap

A continuación se presentan algunos de los comandos más utilizados en smbmap para enumerar y obtener información sobre recursos compartidos:

1. Listar recursos compartidos de un servidor

Este comando muestra los recursos compartidos y los permisos asociados, como "Lectura", "Escritura" o "Acceso denegado"

┌──(dante㉿hunter)-[/home/dante]
└─# smbmap -H IP_objetivo

2. Autenticarse con credenciales

Si el servidor SMB requiere autenticación, puedes pasar un usuario y contraseña con las opciones -u y -p.

┌──(dante㉿hunter)-[/home/dante]
└─# smbmap -H IP_objetivo -u usuario -p password

3. Navegar dentro de un recurso compartido

Si encuentras un recurso compartido con permisos de acceso, puedes listar su contenido usando la opciĂłn -r y especificar la carpeta.

┌──(dante㉿hunter)-[/home/dante]
└─# smbmap -H IP_objetivo -r directorio

4. Descargar archivos

Si tienes permisos de lectura, puedes descargar archivos desde el recurso compartido usando la opciĂłn -R seguida del nombre del archivo.

┌──(dante㉿hunter)-[/home/dante]
└─# smbmap -H IP_objetivo -R nombre_archivo

5. Subir archivos

┌──(dante㉿hunter)-[/home/dante]
└─# smbmap -H [IP_o_HOSTNAME_DEL_OBJETIVO] -d [DIRECTORIO_DESTINO] -put [ARCHIVO_LOCAL]

6. Ejecutar comandos en sistemas vulnerables

┌──(dante㉿hunter)-[/home/dante]
└─# smbmap -H [IP_o_HOSTNAME_DEL_OBJETIVO] -x "[COMANDO]"

Last updated 17 days ago

Ver maquina:

🛠️
Archetype