Shikata Ga Nai

Private? There is no such things.

SMBmapでSMB共有を検出してみた

Hello there, ('ω')ノ

 

SMBmapはデバイス上のSMB共有を検出して。

見つかった共有のアクセス許可を検出するのに役立って。

 

下記のコマンドを使用して、ポートスキャンを実行して。

SMBサービスで使用されるポートを探すと。

445ポートがオープンしていることがわかって。

 smbmap -H <target>


ならばSMBmapは、445ポート上のターゲットとの間にセッションを確立して。

共有ドライブとフォルダを列挙するので。

Metasploitable2には、読み書きのアクセス許可を与えるtmpフォルダがあって。

下記のコマンドで指定したディレクトリの内容を一覧表示できて。

 smbmap -H 10.10.10.3 -r tmp

 

SMBmapについては、下記を参照。

 https://tools.kali.org/information-gathering/smbmap

 

f:id:ThisIsOne:20200417084928p:plain

 

SMBmapのほか、ぜひとも用意しておきたいツールは以下のもので。

 SMBlookup

 SMBclient

 Nmap

 

Best regards, (^^ゞ