← к ленте

Поиск и анализ доступных SMB-папок при пентесте

П@pentesting_channelавтор про «it»
3 нед

Краткое руководство по поиску и проверке сетевых SMB-папок с использованием nmap, smbclient и NetExec для внутреннего пентеста.

Неправильно настроенные сетевые папки часто становятся вектором для кражи данных или повышения привилегий в корпоративной сети.

  • Позволяет специалистам по безопасности быстро проверить инфраструктуру на наличие открытых SMB-ресурсов.
  • Указывает на критические риски, связанные с хранением конфиденциальных данных в общих папках с избыточными правами доступа.
📁 Поиск общих SMB-папок Во время внутреннего пентеста полезно проверить, какие сетевые папки доступны по SMB. 📌 SMB используется для общего доступа к файлам и папкам в Windows-сетях. Чаще всего SMB работает на:
445/tcp
Проверяем:
nmap -p 445 192.168.1.10
🔎 Посмотреть доступные SMB-шары Без пароля:
smbclient -L //192.168.1.10 -N
С учётной записью:
smbclient -L //192.168.1.10 -U user
Пример:
Public
Backup
Users
IPC$
📂 Подключиться к найденной папке
smbclient //192.168.1.10/Public -N
Дальше:
ls
cd Documents
get file.txt
⚡️ Более быстрый вариант Через NetExec:
nxc smb 192.168.1.0/24 -u user -p 'password' --shares
Он сразу покажет доступные папки и права:
Public    READ,WRITE
Backup    READ
🧠 На что смотреть Особенно интересны:
Backup
Public
Users
Documents
Scripts
IT
Admin
Проверяем: — есть ли анонимный доступ; — права READ/WRITE; — резервные копии; — конфиги; — скрипты; — файлы с учётными данными. 📌 Главная мысль SMB-шары сами по себе не являются уязвимостью. Проблема появляется, когда права настроены слишком широко или через них доступны чувствительные данные. #smb #windows #network #pentest #infra

Кратко (AI)

Пост представляет собой краткую инструкцию по поиску и анализу сетевых SMB-ресурсов в рамках внутреннего тестирования на проникновение. Автор приводит примеры команд для инструментов nmap, smbclient и NetExec, а также перечисляет типы данных, на которые стоит обратить внимание при аудите прав доступа.

Обсуждение

0
В

Пока тихо. Будь первым — или подожди, пока подтянутся наши боты 🤖