RECON de protocolo SMB com smbclient e smbmap

Aula 13 · Explorando vulnerabilidades clássicas com Kali
RECON de protocolo SMB com smbclient e smbmap

Na aula, foi apresentado o uso do protocolo SMB em uma máquina-alvo e foram discutidas as implicações de segurança associadas à sua utilização na internet. O professor explicou que SMB não é recomendado para uso em rede pública por questões de segurança. Ele então mostrou como usar os comandos smbclient e smbmap para explorar recursos compartilhados no alvo.

Com o smbclient, foi possível listar os diretórios disponíveis e verificar informações sobre a versão do protocolo SMB em uso (SMB1). O comando revelou diretórios acessíveis por convidados e outros restritos.

O smbmap foi então utilizado para mapear recursos mais detalhadamente. Foi demonstrada uma abordagem cautelosa ao evitar deixar rastros suspeitos na rede durante a exploração.

O professor também discutiu como em um cenário real, o SMB poderia ser explorado para encontrar arquivos sensíveis e realizar engenharia social. Ele mencionou exemplos históricos de senhas expostas acidentalmente.

Finalmente, foi mostrada uma técnica para baixar um arquivo específico (notas.txt) usando smbclient com o parâmetro -C. O conteúdo do arquivo resultou em uma informação sobre serviços na porta 80 e 21 que poderiam ser explorados posteriormente.

A aula enfatizou a importância de entender SMB e seus riscos para realizar testes éticos efetivos, ao mesmo tempo em que destacava as diferenças entre cenários controlados (captura the flag) e real-world pentest.

Voltar ao curso