Saltar al contenido
OPS // KITitspentest.sh

E-ENU

enum4linux-ng

Reescritura moderna de enum4linux para enumerar shares SMB/RPC, usuarios, grupos y política de contraseñas en hosts Windows/Samba.

Sitio oficialVolver al catálogo

RESUMEN

enum4linux-ng (cddmp/enum4linux-ng) es una reescritura en Python del clásico enum4linux en Perl, que a su vez envuelve las herramientas rpcclient, smbclient y net de Samba. Apuntado a un host Windows o Samba, extrae información del SO, membresía de dominio/workgroup, usuarios, grupos, shares y la política de contraseñas en una sola pasada, y puede emitir el resultado como JSON/YAML estructurado para herramientas posteriores.

Mantiene el esquema de flags original de enum4linux para quien ya lo conozca, mientras corrige bugs de larga data, añade soporte IPv6 y mejora la salida tanto para enumeración anónima (sesión nula) como con credenciales.

CASOS DE USO

Casos de uso en un engagement

  • 01

    Confirmar si es posible el acceso SMB anónimo (sesión nula) en un host Windows/Samba.

  • 02

    Enumerar shares, usuarios, grupos y política de contraseñas en una sola pasada en vez de encadenar llamadas manuales a rpcclient.

  • 03

    Determinar el SO y la membresía de dominio/workgroup de un host SMB recién descubierto.

  • 04

    Alimentar usuarios descubiertos y detalles de política a una revisión posterior de password spraying o acceso a shares.

PRIMEROS PASOS

Una vez identificado un host Windows o Samba con SMB abierto, para extraer shares, usuarios, grupos y política de contraseñas antes de decidir el acceso con credenciales.

  1. Confirma que la enumeración SMB (TCP 139/445) contra este host está en el alcance acordado.
  2. Instala enum4linux-ng (pip install o git clone) y su dependencia de herramientas Samba.
  3. Ejecútalo con -A contra el objetivo para obtener todos los checks por defecto en una pasada.
  4. Reinténtalo con una credencial de bajo privilegio si el acceso anónimo es rechazado, solo si las credenciales están en alcance.
  5. Revisa la salida de shares, usuarios y política de contraseñas en busca de pistas para seguir.
./enum4linux-ng.py -A 10.10.10.10

ANTES DE USARLA

Qué revisar antes de lanzarla

El acceso SMB anónimo (sesión nula) está deshabilitado por defecto en Windows moderno y builds de Samba endurecidas, así que un resultado limpio ahí es lo esperado, no un fallo de la herramienta.

Solo reporta lo que el objetivo realmente expone por SMB/RPC; un host bien asegurado puede devolver legítimamente casi nada.

El tráfico de enumeración SMB/RPC queda registrado por la mayoría de EDR y puede disparar bloqueo de cuenta si se corre repetidamente con credenciales inválidas — confirma el umbral de bloqueo antes de reintentar con conjeturas.

SIGUE EXPLORANDO

Ver toda la fase →