E-ENU
enum4linux-ng
Reescritura moderna de enum4linux para enumerar shares SMB/RPC, usuarios, grupos y política de contraseñas en hosts Windows/Samba.
Sitio oficialVolver al catálogo
RESUMEN
enum4linux-ng (cddmp/enum4linux-ng) es una reescritura en Python del clásico enum4linux en Perl, que a su vez envuelve las herramientas rpcclient, smbclient y net de Samba. Apuntado a un host Windows o Samba, extrae información del SO, membresía de dominio/workgroup, usuarios, grupos, shares y la política de contraseñas en una sola pasada, y puede emitir el resultado como JSON/YAML estructurado para herramientas posteriores.
Mantiene el esquema de flags original de enum4linux para quien ya lo conozca, mientras corrige bugs de larga data, añade soporte IPv6 y mejora la salida tanto para enumeración anónima (sesión nula) como con credenciales.
CASOS DE USO
Casos de uso en un engagement
- 01
Confirmar si es posible el acceso SMB anónimo (sesión nula) en un host Windows/Samba.
- 02
Enumerar shares, usuarios, grupos y política de contraseñas en una sola pasada en vez de encadenar llamadas manuales a rpcclient.
- 03
Determinar el SO y la membresía de dominio/workgroup de un host SMB recién descubierto.
- 04
Alimentar usuarios descubiertos y detalles de política a una revisión posterior de password spraying o acceso a shares.
PRIMEROS PASOS
Una vez identificado un host Windows o Samba con SMB abierto, para extraer shares, usuarios, grupos y política de contraseñas antes de decidir el acceso con credenciales.
- Confirma que la enumeración SMB (TCP 139/445) contra este host está en el alcance acordado.
- Instala enum4linux-ng (pip install o git clone) y su dependencia de herramientas Samba.
- Ejecútalo con -A contra el objetivo para obtener todos los checks por defecto en una pasada.
- Reinténtalo con una credencial de bajo privilegio si el acceso anónimo es rechazado, solo si las credenciales están en alcance.
- Revisa la salida de shares, usuarios y política de contraseñas en busca de pistas para seguir.
./enum4linux-ng.py -A 10.10.10.10ANTES DE USARLA
Qué revisar antes de lanzarla
El acceso SMB anónimo (sesión nula) está deshabilitado por defecto en Windows moderno y builds de Samba endurecidas, así que un resultado limpio ahí es lo esperado, no un fallo de la herramienta.
Solo reporta lo que el objetivo realmente expone por SMB/RPC; un host bien asegurado puede devolver legítimamente casi nada.
El tráfico de enumeración SMB/RPC queda registrado por la mayoría de EDR y puede disparar bloqueo de cuenta si se corre repetidamente con credenciales inválidas — confirma el umbral de bloqueo antes de reintentar con conjeturas.