Page cover

SMB

Server Message Block (Port 445, (137, 138, 139))


- Nmap -

Enumeration av SMB-version

nmap <IP-adress> -p 445 --script smb-protocols

Enumeration av säkerhetsinställningar i SMB, ex. om Message-Signing är avstängt, om det finns gästkonton osv.

nmap <IP-adress> -p 445 --script smb-security-mode

Se vilka konton som varit inloggade

nmap <IP-adress> -p 445 --script smb-enum-sessions

Testa ev. inloggningsuppgifter

nmap <IP-adress> -p 445 --script smb-enum-sessions --script-args smbusername=<användarnamn>, smbpassword=<lösenord>

Enumeration av SMB-shares, går även att kombinera med användaruppgifter. Då kan man få utökad information om t.ex READ/WRITE-rättigheter.


Enumeration av användare


Kommando för att försöka få fram statistik för SMB-servern


Kommando för att försöka få fram information om domänen via SMB, ex. lösenordspolicy och grupper m.m


Kommando för att försöka få information om domängrupper


Enumeration av tjänster


Kommando för att försöka se vad varje share innehåller, motsvarande "dir" i Windows


Enumeration av OS m.h.a SMB


- SMBClient -

Försök upprätta en NULL-session


Anslut till specificerad share


Kommandon efter anslutning


- SMBMap -

Enumeration av SMB med gästkontot


Anslut med SMB


Anslut med SMB och kör specificerat kommando


Lista shares


Anslut till specificerad share och lista innehållet


Ladda upp/ner fil


Last updated