SMB
Énumération SMB (Server Message Block) - Cheatsheet
Découverte des hôtes SMB :
nmap -p 139,445 <cible>
: Scan des ports SMB (139 pour NetBIOS, 445 pour SMB).
Identification du système d'exploitation via SMB :
nmap -p 445 --script smb-os-discovery <cible>
: Découvrir le système d'exploitation des hôtes SMB.
Liste des partages SMB :
smbclient -L //<cible>
: Liste des partages SMB disponibles.nmap -p 445 --script smb-enum-shares <cible>
: Découvrir les partages SMB.
Connexion aux partages SMB :
smbclient //<cible>/<partage> -U <utilisateur>%<mot_de_passe>
: Connexion à un partage SMB en utilisant un nom d'utilisateur et un mot de passe.
Analyse des utilisateurs via SMB :
enum4linux -U //<cible>
: Liste des utilisateurs via SMB.
Récupération de fichiers via SMB :
smbclient //<cible>/<partage> -U <utilisateur>%<mot_de_passe> -c 'get <fichier_local> <fichier_distant>'
: Récupérer un fichier distant vers un fichier local.
Analyse des groupes via SMB :
enum4linux -G //<cible>
: Liste des groupes via SMB.
Récupération du SID (Security Identifier) du domaine :
rpcclient -U <utilisateur>%>mot_de_passe> -c 'lsaquery' //<cible>
: Récupérer le SID du domaine.
Analyse des politiques du domaine :
rpcclient -U <utilisateur>%<mot_de_passe> -c 'lsadump policy' //<cible>
: Afficher les politiques du domaine.
Exploitation de vulnérabilités connues :
Metasploit : Utiliser des modules d'exploitation SMB spécifiques pour cibler des vulnérabilités connues.
Last updated