E-SMB
smbclient
Cliente de línea de comandos tipo FTP, incluido con Samba, para explorar e interactuar con shares SMB/CIFS.
Sitio oficialVolver al catálogo
RESUMEN
smbclient forma parte de la suite Samba (samba.org) y funciona como un cliente FTP interactivo para el protocolo SMB/CIFS: apúntalo a un host para listar los shares disponibles, y luego conéctate a uno para navegar directorios, descargar o subir archivos y ejecutar comandos básicos a nivel de share (get, put, ls, mget).
Suele ser la primera herramienta usada para confirmar manualmente lo que enum4linux-ng, el script smb-enum-shares de Nmap o crackmapexec ya señalaron, ya que da una vista directa e interactiva de lo que un conjunto de credenciales dado — o ninguna — puede realmente leer.
CASOS DE USO
Casos de uso en un engagement
- 01
Listar los shares expuestos por un host y confirmar cuáles son realmente navegables.
- 02
Leer o descargar manualmente archivos de un share señalado como sensible por un escaneo automatizado.
- 03
Probar si una conexión anónima (sesión nula) o de invitado puede leer un share dado.
- 04
Validar el acceso con credenciales a un share concreto antes de scriptear una descarga masiva con otra herramienta.
PRIMEROS PASOS
Una vez que se conoce el nombre de un share (por Nmap, enum4linux-ng o un listado), para conectarse de forma interactiva y confirmar qué es realmente accesible y legible.
- Confirma que el acceso SMB a este host está en el alcance acordado.
- Lista los shares disponibles primero con una conexión anónima (-N).
- Conéctate a un share concreto, con credenciales si el acceso anónimo es rechazado y las credenciales están en alcance.
- Navega con ls y descarga lo relevante con get o mget.
- Anota exactamente qué archivos y shares se accedieron para el informe.
smbclient -L //10.10.10.10 -NANTES DE USARLA
Qué revisar antes de lanzarla
El listado anónimo (-N) está deshabilitado por defecto en Windows moderno y Samba endurecido, así que una lista vacía de shares es lo esperado, no un fallo de la herramienta.
Cada conexión, listado y acceso a archivo suele quedar registrado por el objetivo y por cualquier EDR que vigile tráfico SMB — trátalo como visible, no sigiloso.
Descargar archivos de un share es acceso a datos: baja solo lo que autoricen las reglas de engagement, y trata lo sensible según el NDA del cliente.