Saltar al contenido
OPS // KITitspentest.sh

E-SMB

smbclient

Cliente de línea de comandos tipo FTP, incluido con Samba, para explorar e interactuar con shares SMB/CIFS.

Sitio oficialVolver al catálogo

RESUMEN

smbclient forma parte de la suite Samba (samba.org) y funciona como un cliente FTP interactivo para el protocolo SMB/CIFS: apúntalo a un host para listar los shares disponibles, y luego conéctate a uno para navegar directorios, descargar o subir archivos y ejecutar comandos básicos a nivel de share (get, put, ls, mget).

Suele ser la primera herramienta usada para confirmar manualmente lo que enum4linux-ng, el script smb-enum-shares de Nmap o crackmapexec ya señalaron, ya que da una vista directa e interactiva de lo que un conjunto de credenciales dado — o ninguna — puede realmente leer.

CASOS DE USO

Casos de uso en un engagement

  • 01

    Listar los shares expuestos por un host y confirmar cuáles son realmente navegables.

  • 02

    Leer o descargar manualmente archivos de un share señalado como sensible por un escaneo automatizado.

  • 03

    Probar si una conexión anónima (sesión nula) o de invitado puede leer un share dado.

  • 04

    Validar el acceso con credenciales a un share concreto antes de scriptear una descarga masiva con otra herramienta.

PRIMEROS PASOS

Una vez que se conoce el nombre de un share (por Nmap, enum4linux-ng o un listado), para conectarse de forma interactiva y confirmar qué es realmente accesible y legible.

  1. Confirma que el acceso SMB a este host está en el alcance acordado.
  2. Lista los shares disponibles primero con una conexión anónima (-N).
  3. Conéctate a un share concreto, con credenciales si el acceso anónimo es rechazado y las credenciales están en alcance.
  4. Navega con ls y descarga lo relevante con get o mget.
  5. Anota exactamente qué archivos y shares se accedieron para el informe.
smbclient -L //10.10.10.10 -N

ANTES DE USARLA

Qué revisar antes de lanzarla

El listado anónimo (-N) está deshabilitado por defecto en Windows moderno y Samba endurecido, así que una lista vacía de shares es lo esperado, no un fallo de la herramienta.

Cada conexión, listado y acceso a archivo suele quedar registrado por el objetivo y por cualquier EDR que vigile tráfico SMB — trátalo como visible, no sigiloso.

Descargar archivos de un share es acceso a datos: baja solo lo que autoricen las reglas de engagement, y trata lo sensible según el NDA del cliente.

SIGUE EXPLORANDO

Ver toda la fase →