Samba Recon_ Basics

Cybersecurity

Samba Recon: Basics

nmap demo.ine.local

139/tcp open netbios-ssn

445/tcp open microsoft-ds

Esegue una scansione UDP sui 25 port UDP più comuni

nmap -sU --top-ports 25 demo.ine.local

Servizio SMB e versione

nmap -sV -p 445 demo.ine.local

Ottiene informazioni dettagliate sul sistema operativo remoto, sfruttando il protocollo SMB sulla porta 445

nmap --script smb-os-discovery.nse -p 445 demo.ine.local

Usa metasploit per controllare la versione di SMB

msfconsole -p

use auxiliary/scanner/smb/smb_version

set RHOSTS demo.ine.local

run

Uso di nmblookup

mblookup -A demo.ine.local

Elenco le condivisioni (shares) disponibili su un server SMB, senza autenticazione (-N = no password).

smbclient -L demo.ine.local -N

Connettersi al servizio RPC (Remote Procedure Call) su SMB del server, senza fornire credenziali (accesso anonimo).

rpcclient -U "" -N demo.ine.local

Comando

Cosa fa

enumdomusers

Elenca gli utenti del dominio

enumdomgroups

Elenca i gruppi del dominio

querydominfo

Info sul dominio

getdompwinfo

Info sulle policy di password

netshareenum

Elenca le condivisioni (come smbclient -L)

lsaquery

Info su SID, dominio, etc.

srvinfo

Info su nome host, SO, architettura

exit

Esci da rpcclient