███████╗███╗ ███╗██████╗ ███║ ██╔════╝████╗ ████║██╔══██╗ ║██║ ███████╗██╔████╔██║██████╔╝ ██║ ██ ║██║ ╚════██║██║╚██╔╝██║██╔══██╗ ╚██╗ ██ ╔╝██║ ███████║██║ ╚═╝ ██║██████╔╝ ╚████╔╝ ██║ ╚══════╝╚═╝ ╚═╝╚═════╝ ╚═══╝ ╚═╝ SMB是一种网络协议,允许计算机之间共享文件、打印机和其他资源。 SMB v1(服务器消息块版本1)不安全且已过时,用于网络文件共享。
SMB v1 - 不安全!!!
无加密:以明文形式传输数据,包括用户名和密码。
严重漏洞:被恶意软件利用
WannaCry:2017年影响数百万台电脑的勒索软件。EternalBlue:由NSA开发的漏洞利用工具,用于WannaCry。
NotPetya:造成数十亿美元损失的恶意软件。
多个已记录的漏洞(CVE-2017-0143 等)。
检测版本:
其他快速命令
sudo mount -t cifs //10.0.0.1/Public /mnt -o guest
在共享中搜索特定文件
for share in $(smbclient -L //192.168.1.100 -N 2>/dev/null | awk '/Disk/ {print $1}'); do echo "Buscando en $share:" smbclient -N //192.168.1.100/$share -c "ls pass; ls backup" 2>/dev/null done
for user in admin administrator guest test; do echo -n "Probando $user:password123... " smbclient -L //192.168.1.100 -U "$user%password123" 2>&1 | grep -q "session setup failed" && echo "FAIL" || echo "OK" done
smbclient -U "user%pass" //192.168.1.100/ShareName -c "prompt OFF; recurse ON; mget *"
SMBv1: 漏洞 CVE-2017-0143,严重性 8.8,远程代码执行(RCE),影响启用 SMBv1 的 Windows 系统(ms17-010)
EternalBlue 是由 NSA 创建的一个利用工具,用作网络安全工具。微软提供的官方漏洞名称为 MS17-010。此利用并非特定于 Windows 设备,而是影响任何兼容 Microsoft SMBv1 服务器协议的设备。
受影响的 SMBv1 版本:Microsoft Windows Vista SP2;Windows Server 2008 SP2 和 R2 SP1;Windows 7 SP1;Windows 8.1;Windows Server 2012 Gold 和 R2;Windows RT 8.1 和 Windows 10 Gold、1511 和 1607 以及 Windows Server 2016。远程攻击者可通过特制数据包执行任意代码,该漏洞也称为“Windows SMB 远程代码执行漏洞”。此漏洞不同于 CVE-2017-0144、CVE-2017-0145、CVE-2017-0146 和 CVE-2017-0148 中描述的漏洞。
https://www.exploit-db.com/exploits/41891
脚本 在:https://github.com/hackingyseguridad/smb/
| scansmbnull.sh | 检测并枚举空会话(Null Sessions)。 |
| ms08-068_tester.sh | 测试 MS08-068 漏洞(CVE-2008-4036)。 |
| scansmbghost.sh | 检测可能受 SMBGhost 影响的系统(CVE-2020-0796)。 |
| smbuserenum.sh | 通过 SMB 枚举用户。 |
| bruteinvsmb.sh | 执行反向凭据暴力破解。 |
无认证的 SMB(空会话):允许在没有凭据的情况下枚举用户、共享及其他系统信息。脚本:scansmbnull.sh、smbuserenum.sh、scansmb.sh。
默认、弱或可通过直接及反向暴力破解猜测的密码。脚本:bruteinvsmb.sh(可能用于反向暴力破解),README 中的其他命令测试简单凭据。
CVE-2008-4036(MS08-068):SMB 中的本地提权漏洞。脚本:ms08-068_tester.sh。CVE-2020-0796(SMBGhost):SMBv3 中的缓冲区溢出错误。脚本:scansmbghost.sh。
权限配置过高的共享(例如为“guest”提供只读或写入访问权限)。脚本:automontar.sh、smbauto.sh、smbescribefichero.sh(用于写入文件)、scansmbfile.sh(用于搜索文件)。