Samba Recon_ Basics
Cybersecurity
Samba Recon: Basics
nmap demo.ine.local
139/tcp open netbios-ssn
445/tcp open microsoft-ds
Esegue una scansione UDP sui 25 port UDP più comuni
nmap -sU --top-ports 25 demo.ine.local
Servizio SMB e versione
nmap -sV -p 445 demo.ine.local
Ottiene informazioni dettagliate sul sistema operativo remoto, sfruttando il protocollo SMB sulla porta 445
nmap --script smb-os-discovery.nse -p 445 demo.ine.local
Usa metasploit per controllare la versione di SMB
msfconsole -p
use auxiliary/scanner/smb/smb_version
set RHOSTS demo.ine.local
run

Uso di nmblookup
mblookup -A demo.ine.local

Elenco le condivisioni (shares) disponibili su un server SMB, senza autenticazione (-N = no password).
smbclient -L demo.ine.local -N

Connettersi al servizio RPC (Remote Procedure Call) su SMB del server, senza fornire credenziali (accesso anonimo).
rpcclient -U "" -N demo.ine.local

Comando
Cosa fa
enumdomusers
Elenca gli utenti del dominio
enumdomgroups
Elenca i gruppi del dominio
querydominfo
Info sul dominio
getdompwinfo
Info sulle policy di password
netshareenum
Elenca le condivisioni (come smbclient -L)
lsaquery
Info su SID, dominio, etc.
srvinfo
Info su nome host, SO, architettura
exit
Esci da rpcclient