2025-03-14 21:59:59 -06:00
|
|
|
# nxc smb
|
|
|
|
|
|
|
|
|
|
> Prueba y explota servidores SMB.
|
2026-02-18 06:55:01 -07:00
|
|
|
> Más información: <https://www.netexec.wiki/smb-protocol/generate-hosts-file>.
|
2025-03-14 21:59:59 -06:00
|
|
|
|
|
|
|
|
- Busca credenciales de dominio válidas probando cada combinación en las listas especificadas de nombres de [u]suario y contraseñas:
|
|
|
|
|
|
2026-06-12 17:51:25 -06:00
|
|
|
`nxc smb {{192.168.178.2}} {{[-u|--username]}} {{ruta/a/nombres_de_usuario.txt}} {{[-p|--password]}} {{ruta/a/contraseñas.txt}}`
|
2025-03-14 21:59:59 -06:00
|
|
|
|
|
|
|
|
- Busca credenciales válidas para cuentas locales en lugar de cuentas de dominio:
|
|
|
|
|
|
2026-06-12 17:51:25 -06:00
|
|
|
`nxc smb {{192.168.178.2}} {{[-u|--username]}} {{ruta/a/nombres_de_usuario.txt}} {{[-p|--password]}} {{ruta/a/contraseñas.txt}} --local-auth`
|
2025-03-14 21:59:59 -06:00
|
|
|
|
|
|
|
|
- Enumera los recursos compartidos SMB y los derechos de acceso de los usuarios especificados en los hosts de destino:
|
|
|
|
|
|
2026-06-12 17:51:25 -06:00
|
|
|
`nxc smb {{192.168.178.0/24}} {{[-u|--username]}} {{usuario}} {{[-p|--password]}} {{contraseña}} --shares`
|
2025-03-14 21:59:59 -06:00
|
|
|
|
|
|
|
|
- Enumera las interfaces de red en los hosts de destino, realizando la autenticación mediante pass-the-hash:
|
|
|
|
|
|
2026-06-12 17:51:25 -06:00
|
|
|
`nxc smb {{192.168.178.30-45}} {{[-u|--username]}} {{usuario}} {{[-H|--hash]}} {{NTLM_hash}} --interfaces`
|
2025-03-14 21:59:59 -06:00
|
|
|
|
|
|
|
|
- Analiza los hosts de destino en busca de vulnerabilidades frecuentes:
|
|
|
|
|
|
2026-06-12 17:51:25 -06:00
|
|
|
`nxc smb {{ruta/a/lista_objetivo.txt}} {{[-u|--username]}} '' {{[-p|--password]}} '' {{[-M|--module]}} zerologon {{[-M|--module]}} petitpotam`
|
2025-03-14 21:59:59 -06:00
|
|
|
|
|
|
|
|
- Intenta ejecutar un comando en los hosts de destino:
|
|
|
|
|
|
2026-06-12 17:51:25 -06:00
|
|
|
`nxc smb {{192.168.178.2}} {{[-u|--username]}} {{usuario}} {{[-p|--password]}} {{contraseña}} -x {{comando}}`
|