Busca de vulnerabilidades de SMB con enum4linux

Buscar los servidores con nmap

TCP 135 RPC

TCP 139 NetBIOS Session

TCP 389 LDAP Server

TCP 445 SMB File Service

TCP 9389 Active Directory Web Services

TCP/UDP 137 NetBIOS Name Service

UDP 138 NetBIOS Datagram

Para buscar los servicios disponibles en los hosts de la red virtual.

nmap -sN 192.215.26.11

Enum4linux para enumerar usuarios y recursos compartidos de archivos de red

Las opciones más comunes son:

-U encuentra usuarios configurados

-S obtiene una lista de archivos compartidos

-G obtener una lista de los grupos y sus miembros.

-P enumera las políticas de contraseña

-i obtener una lista de impresoras

Buscar los usuarios configurados

Enumere los recursos compartidos de archivos disponibles

Utilice el comando enum4linux -P para enumerar las políticas de contraseña

Utilice el comando enum4linux -a para realizar un escaneo en el posible destino del servidor Samba

Smbclient para transferir archivos entre sistemas

Última actualización