445/TCP (SMB)
SMB, Server Message Block.
Vulnerabilidades
Sesiones nulas
smbclient
-N = sin contraseña.
-L = Lista carpetas compartidas.
<target> = objetivo.
-N = sin contraseña.
<target> = objetivo.
<sharename> = nombre del recurso compartido.
SMBMap
-u = sin usuario.
-H = host.
<target> = objetivo.
-u = sin usuario.
-R = lista contenido de directorios de forma recursiva.
-H = host.
<target> = objetivo.
rpcclient
-U "" = sin usuario.
-N = sin contraseña.
<target> = objetivo.
Nmap
--script smb-enum-shares = enumeración de recursos compartidos.
-p = puertos.
<target> = objetivo.
smbclient
-L = Lista carpetas compartidas.
<target> = objetivo.
<sharename> = nombre del recurso compartido.
-W = grupo de trabajo o dominio.
<workgroup> = nombre de grupo de trabajo o dominio.
-U = información de inicio de sesión de usuario.
<username> = nombre de usuario.
<password> = contraseña de usuario.
SMBMap
Contenido de directorios de forma recursiva
-d = grupo de trabajo o dominio.
<workgroup> = nombre de grupo de trabajo o dominio.
-u = nombre de usuario.
<username> = nombre de usuario.
-p = contraseña de usuario.
<password> = contraseña de usuario.
-R = lista contenido de directorios de forma recursiva.
<path\sharename> = ruta y nombre del recurso compartido.
-H = host.
<target> = objetivo.
Contenido de directorio
-d = grupo de trabajo o dominio.
<workgroup> = nombre de grupo de trabajo o dominio.
-u = nombre de usuario.
<username> = nombre de usuario.
-p = contraseña de usuario.
<password> = contraseña de usuario.
-r = lista contenido de directorio.
<path\sharename> = ruta y nombre del recurso compartido.
-H = host.
<target> = objetivo.
rpcclient
-W = grupo de trabajo o dominio.
<workgroup> = nombre de grupo de trabajo o dominio.
-U = información de inicio de sesión de usuario.
<username> = nombre de usuario.
<password> = contraseña de usuario.
<target> = objetivo.
enum4linux
-a = enumeración general.
<target> = objetivo.
Descarga de archivos
smbget
-R = descargar el contenido completo de un directorio de forma recursiva.
<target> = objetivo.
<directory> = directorio.
Última actualización