Es un protocolo de red que opera en la capa de aplicación y se utiliza para compartir archivos, impresoras y otros recursos en una red. El SMB facilita la comunicación entre sistemas diferentes, permitiendo a los usuarios y aplicaciones acceder y manipular archivos y recursos en una red.
Vamos a utilizar la máquina windows 7 que ya tiene habilitado el login por smb:
Vemos que desde Kali podemos iniciar sesión:
Por tanto, podemos intentar iniciar sesión por smb usando hydra, que lo haríamos de la siguiente forma:
hydra -l mario -P /usr/share/wordlists/rockyou.txt smb://192.168.0.28
Aunque también podemos hacer otro ataque de fuerza bruta con el módulo de use auxiliary/scanner/smb/smb_login:
Realizamos las configuraciones añadiendo el diccionario (rockyou o unix_passwords, RHOSTS y lanzamos el ataque):
Y nos encuentra la contraseña:
Una vez hecho esto, es posible que podamos entrar dentro de la máquina por psexec usando el siguiente módulo:
use exploit/windows/smb/psexec
Donde le cargamos los datos para iniciar sesión obtenidos anteriormente:
Pero vemos que en este caso no funcionó:
Pero sí que podemos entrar por smb y enumerar usando herramientas como smbmap:
smbmap -H 192.168.0.28 -u mario -p 123123 -r Users
Y una vez hayamos enumerado el recurso compartido ya podremos acceder a él usando smbclient:
smbclient -U 'mario' //192.168.0.28/Users