SMB (445)

SMB Nedir?

SMB (Server Message Block) protokolü, ağ üzerindeki bilgisayarlar arasında dosya, yazıcı ve seri port paylaşımını sağlayan bir ağ protokolüdür. Microsoft tarafından geliştirilmiş olup, dosya ve yazıcı paylaşımı için yaygın olarak kullanılan bir protokoldür. SMB, ağ üzerindeki cihazların birbirleriyle iletişim kurmasına ve kaynakları paylaşmasına olanak tanır. Özellikle Windows işletim sistemlerinde yaygın olarak kullanılan SMB, çeşitli sürümleri ile zaman içinde geliştirilmiş ve güvenlik, performans ve uyumluluk konularında iyileştirmeler yapılmıştır. SMB protokolü, IT sektöründe ağ kaynaklarının yönetimi ve paylaşımı için kritik bir rol oynamaktadır.

Bağlanma

smbclient -L 192.186.1.3 -N
smbclient -L 192.168.1.3 -U admin

smbclient //192.168.1.3/C$ -U administrator

mkdir /tmp/mount
mount -t cifs //192.168.240.248/transfer /tmp/mount -o username="anonymous",password="anonymous"
mount -t cifs -o username=administrator,password=Password123,domain=. //192.168.220.129/Finance /mnt/Finance

timeout 1000
recurse ON
prompt OFF
mget *

Enumeration

Sunucu bilgilerini listeler.

Brute Force

Hydra ile brute-force saldırısı yapma.

Anonymous SMB

Password Spraying

Güçsüz bir parolayı bütün kullanıcılar için deneyebiliriz.

Local Admin Spraying

Kendi local admin parolamızı bütün domainde deneyebiliriz.

Kullanıcı Listeleme

Smb sunucusundaki kullanıcıları listeler.

Komut Çalıştırma

Bunu yapmak için ADMIN$ share'ı yazılabilir olmalı.

EternalBlue MS17-010 (CVE-2017-0144)

Responder

Responder kendimize yapılan isteklerdeki ntlm hashlerini ele geçiren bir programdır.

NTLM Relay

Logged Users

Last updated