Notas de Luis

¡Esta es una revisión vieja del documento!


Puerto 445 SMB

Es un protocolo de red que opera en la capa de aplicación y se utiliza para compartir archivos, impresoras y otros recursos en una red. El SMB facilita la comunicación entre sistemas diferentes, permitiendo a los usuarios y aplicaciones acceder y manipular archivos y recursos en una red.

## EXPLOTACIÓN BÁSICA

Vamos a utilizar la máquina windows 7 que ya tiene habilitado el login por smb:

![](pasted_image_20231105161016.png)

Vemos que desde Kali podemos iniciar sesión:

![](pasted_image_20231105161032.png)

Por tanto, podemos intentar iniciar sesión por smb usando hydra, que lo haríamos de la siguiente forma:

```bash hydra -l mario -P /usr/share/wordlists/rockyou.txt smb://192.168.0.28

```

![](pasted_image_20231105161117.png)

Aunque también podemos hacer otro ataque de fuerza bruta con el módulo de use auxiliary/scanner/smb/smb_login:

![](pasted_image_20231105162621.png)

Realizamos las configuraciones añadiendo el diccionario (rockyou o unix_passwords, RHOSTS y lanzamos el ataque):

![](pasted_image_20231105163433.png)

Y nos encuentra la contraseña:

![](pasted_image_20231105163511.png)

Una vez hecho esto, es posible que podamos entrar dentro de la máquina por psexec usando el siguiente módulo:

```bash use exploit/windows/smb/psexec

```

Donde le cargamos los datos para iniciar sesión obtenidos anteriormente:

![](pasted_image_20231105163717.png)

Pero vemos que en este caso no funcionó:

![](pasted_image_20231105163733.png)

Pero sí que podemos entrar por smb y enumerar usando herramientas como smbmap:

```bash smbmap -H 192.168.0.28 -u mario -p 123123 -r Users

```

![](pasted_image_20231105163828.png)

Y una vez hayamos enumerado el recurso compartido ya podremos acceder a él usando smbclient:

```bash smbclient -U 'mario' //192.168.0.28/Users

```

![](pasted_image_20231105164156.png)

### ENUMERACIÓN DE USUARIOS SMB CON RPCCLIENT Hay una herramienta llamada rpcclient que nos permite enumerar usuarios existentes dentro de la máquina víctima si vemos que tiene abierto el puerto 445:

```bash rpcclient -U “” -N 192.168.0.54 querydispinfo and enumdomusers

```

![](pasted_image_20231229113412.png)

computing/hacking/puertos/puerto_445_smb.1768660691.txt.gz · Última modificación: por alfabeto