RECON de protocolo SMB com NMAP

Aula 14 · Explorando vulnerabilidades clássicas com Kali
RECON de protocolo SMB com NMAP

Nesta aula, o professor configura um ambiente de teste com um sistema Debian como alvo e Kali Linux como plataforma atacante, ambos em redes separadas. Ele então discute sobre o protocolo SMB, destacando sua periculosidade quando mal configurado ou desatualizado, especialmente se conectado ao LDAP, potencialmente colocando todo o controle do ambiente nas mãos de um atacante. O professor explica a importância das portas 139 e 445 para conexões SMB e RPC, ressaltando que futuras aulas abordarão técnicas mais avançadas como execução remota de comando via RPC.

A aula continua com uma demonstração prática usando o Nmap para realizar um reconhecimento inicial (RECON) do alvo. O professor utiliza scripts específicos do SMB, incluindo SMB OS Discovery, Security Mode, Enum Share e Enum Users para coletar informações sobre serviços disponíveis, usuários e compartilhamentos de diretórios no sistema Debian. Ele destaca a importância de não ser excessivamente agressivo na execução de tais testes e de utilizar ferramentas como NTB Scan posteriormente quando mais detalhes forem necessários.

O professor finaliza indicando que as próximas aulas irão explorar em maior profundidade técnicas para explorar vulnerabilidades encontradas, sugerindo o uso do Enum for Linux NG no Kali Linux e enfatizando a importância de anotar cuidadosamente todas as informações coletadas durante o processo.

Voltar ao curso