Tabla de Contenidos

Puerto 445 SMB

Es un protocolo de red que opera en la capa de aplicación y se utiliza para compartir archivos, impresoras y otros recursos en una red. El SMB facilita la comunicación entre sistemas diferentes, permitiendo a los usuarios y aplicaciones acceder y manipular archivos y recursos en una red.

EXPLOTACIÓN BÁSICA

Vamos a utilizar la máquina windows 7 que ya tiene habilitado el login por smb:

Vemos que desde Kali podemos iniciar sesión:

Por tanto, podemos intentar iniciar sesión por smb usando hydra, que lo haríamos de la siguiente forma:

hydra -l mario -P /usr/share/wordlists/rockyou.txt smb://192.168.0.28

Aunque también podemos hacer otro ataque de fuerza bruta con el módulo de use auxiliary/scanner/smb/smb_login:

Realizamos las configuraciones añadiendo el diccionario (rockyou o unix_passwords, RHOSTS y lanzamos el ataque):

Y nos encuentra la contraseña:

Una vez hecho esto, es posible que podamos entrar dentro de la máquina por psexec usando el siguiente módulo:

use exploit/windows/smb/psexec

Donde le cargamos los datos para iniciar sesión obtenidos anteriormente:

Pero vemos que en este caso no funcionó:

Pero sí que podemos entrar por smb y enumerar usando herramientas como smbmap:

smbmap -H 192.168.0.28 -u mario -p 123123 -r Users

Y una vez hayamos enumerado el recurso compartido ya podremos acceder a él usando smbclient:

smbclient -U 'mario' //192.168.0.28/Users

ENUMERACIÓN DE USUARIOS SMB CON RPCCLIENT

Hay una herramienta llamada rpcclient que nos permite enumerar usuarios existentes dentro de la máquina víctima si vemos que tiene abierto el puerto 445:

rpcclient -U "" -N 192.168.0.54
querydispinfo and enumdomusers