<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>SMB on Adrián Lois</title><link>https://adrianlois.com/tags/smb/</link><description>Recent content in SMB on Adrián Lois</description><generator>Hugo</generator><language>es</language><lastBuildDate>Fri, 13 Jun 2025 21:34:00 +0000</lastBuildDate><atom:link href="https://adrianlois.com/tags/smb/index.xml" rel="self" type="application/rss+xml"/><item><title>Hydra, Medusa y Ncrack: password cracking por fuerza bruta y password spraying</title><link>https://adrianlois.com/posts/hydra-medusa-ncrack-password-cracking-fuerza-bruta-spraying/</link><pubDate>Tue, 23 Jun 2020 16:22:00 +0000</pubDate><guid>https://adrianlois.com/posts/hydra-medusa-ncrack-password-cracking-fuerza-bruta-spraying/</guid><description>&lt;p&gt;THC-Hydra, Medusa y Ncrack son herramientas para realizar ataques de fuerza bruta a servicios activos cliente/servidor como: ssh, ftp, rdp, smb, mysql, telnet, http, imap, vnc, etc.&lt;/p&gt;
&lt;p&gt;Para mostrar el uso de estas herramientas usaré el siguiente escenario de ejemplos. Escaneando con nmap los equipos remotos y puertos empleados para cada tipo de servicio.&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" style="color:#e6edf3;background-color:#0d1117;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;nmap -p &lt;span style="color:#a5d6ff"&gt;21&lt;/span&gt; 10.0.0.16      &lt;span style="color:#8b949e;font-style:italic"&gt;# Windows 7 servicio FTP&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;nmap -p &lt;span style="color:#a5d6ff"&gt;3389&lt;/span&gt; 10.0.0.16    &lt;span style="color:#8b949e;font-style:italic"&gt;# Windows 7 servicio RDP&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;nmap -p &lt;span style="color:#a5d6ff"&gt;445&lt;/span&gt; 10.0.0.16     &lt;span style="color:#8b949e;font-style:italic"&gt;# Windows 7 servicio SMB/CIFS&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;nmap -p &lt;span style="color:#a5d6ff"&gt;22&lt;/span&gt; 10.0.0.40      &lt;span style="color:#8b949e;font-style:italic"&gt;# Linux servicio SSH&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;div align="center"&gt;
&lt;p&gt;&lt;img src="hydra-medusa-ncrack-password-cracking-fuerza-bruta-spraying_01.png" alt="hydra-fuerza-bruta-wordlist-ftp"&gt;&lt;/p&gt;</description></item><item><title>Compartir recursos con Samba sin auth entre Linux y Windows</title><link>https://adrianlois.com/posts/compartir-samba-sin-auth-linux-windows/</link><pubDate>Mon, 26 Aug 2019 19:30:00 +0000</pubDate><guid>https://adrianlois.com/posts/compartir-samba-sin-auth-linux-windows/</guid><description>&lt;p&gt;Para poder compartir recursos Samba desde Linux a Windows sin usar ningún login usuario/password de modo que sea un acceso invitado, debemos configurar una serie de directivas en el fichero de configuración de Samba.&lt;/p&gt;
&lt;blockquote class="al-alert al-alert-warning"&gt;
 &lt;p class="al-alert-title"&gt;
 &lt;i class="fa-solid fa-triangle-exclamation" aria-hidden="true"&gt;&lt;/i&gt;
 &lt;span&gt;Configuración insegura&lt;/span&gt;
 &lt;/p&gt;&lt;p&gt;&lt;code&gt;chmod 777&lt;/code&gt; + &lt;code&gt;usershare allow guests = yes&lt;/code&gt; + &lt;code&gt;security = SHARE&lt;/code&gt; expone el recurso a cualquiera con acceso de red, sin autenticación ni control de acceso. Úsalo únicamente en una red de laboratorio aislada o LAN cerrada de máquinas de confianza; nunca en una red con clientes desconocidos o accesible desde Internet.&lt;/p&gt;</description></item><item><title>Gestión de backups CIFS a servidor FTP remoto con rsync</title><link>https://adrianlois.com/posts/gestion-backups-cifs-servidor-ftp-remoto-rsync-linux/</link><pubDate>Tue, 12 Mar 2019 21:00:00 +0000</pubDate><guid>https://adrianlois.com/posts/gestion-backups-cifs-servidor-ftp-remoto-rsync-linux/</guid><description>&lt;p&gt;Una forma de realizar backups de ficheros o directorios independientes entre un sistema Windows y servidor FTP remoto y los ficheros a realizar el backup están en un recurso compartido &lt;a href="https://es.wikipedia.org/wiki/Server_Message_Block" target="_blank" rel="noopener"&gt;CIFS (SMB)&lt;/a&gt; de Windows, si disponemos de un sistema Linux podremos montar en dos directorios el recurso compartido Windows y el servidor FTP remoto. A posteriori realizar la copia sincronizada con &lt;a href="https://es.wikipedia.org/wiki/Rsync" target="_blank" rel="noopener"&gt;&lt;strong&gt;rsync&lt;/strong&gt;&lt;/a&gt; entre el directorio montado con CIFS y el directorio remoto FTP donde se almacenará la copia.&lt;/p&gt;</description></item><item><title>WMIC en equipos remotos: Windows Management Instrumentation</title><link>https://adrianlois.com/posts/ejecutar-wmic-equipos-remotos-windows-management-instrumentation/</link><pubDate>Tue, 15 Jan 2019 20:00:00 +0000</pubDate><guid>https://adrianlois.com/posts/ejecutar-wmic-equipos-remotos-windows-management-instrumentation/</guid><description>&lt;p&gt;Si nos surgen problemas para la ejecución de sentencias &lt;a href="https://ss64.com/nt/wmic.html" target="_blank" rel="noopener"&gt;WMIC&lt;/a&gt; en máquinas o nodos remotos, mostraré los errores más comunes y como solucionarlos.&lt;/p&gt;
&lt;p&gt;Un error puede ser que no estén habilitadas las llamadas a procedimientos remotos (RPC).&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" style="color:#e6edf3;background-color:#0d1117;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"&gt;&lt;code class="language-fallback" data-lang="fallback"&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;Error:
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;Descripción = El servidor RPC no está disponible.
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;div align="center"&gt;
&lt;p&gt;&lt;img src="ejecutar-wmic-equipos-remotos-windows-management-instrumentation_01.png" alt="Error - &amp;ldquo;El servidor RPC no está disponible&amp;rdquo; (wmic)"&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;Figura 1: Error - &amp;ldquo;El servidor RPC no está disponible&amp;rdquo; (wmic).&lt;/em&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p&gt;Otro error común podría ser la falta de permisos para ejecutar WMIC en nodos remotos.&lt;/p&gt;</description></item><item><title>Permitir ejecuciones remotas con cualquier usuario en C$ (LocalAccountTokenFilterPolicy)</title><link>https://adrianlois.com/posts/permitir-ejecuciones-remotas-recurso-compartido-c-localaccounttokenfilterpolicy/</link><pubDate>Sat, 25 Jun 2016 11:33:00 +0000</pubDate><guid>https://adrianlois.com/posts/permitir-ejecuciones-remotas-recurso-compartido-c-localaccounttokenfilterpolicy/</guid><description>&lt;p&gt;En Windows existen ciertos recursos compartidos establecidos por defecto con intenciones administrativas. Entre ellos está el conocido C$ (C dolar, el símbolo &amp;ldquo;$&amp;rdquo; indica que se trata de un recurso que el sistema mantiene &amp;ldquo;oculto&amp;rdquo;), que seguramente muchos usaríamos para poder conectarnos al equipo remoto de una red de forma subyacente al usuario de ese equipo, básicamente tener acceso a su disco del sistema C: (letra de unidad asignada por defecto en sistemas Windows).&lt;/p&gt;</description></item><item><title>Hot Potato: Elevación de privilegios en Windows</title><link>https://adrianlois.com/posts/hot-potato-elevacion-de-privilegios-en-windows/</link><pubDate>Tue, 19 Jan 2016 02:22:00 +0000</pubDate><guid>https://adrianlois.com/posts/hot-potato-elevacion-de-privilegios-en-windows/</guid><description>&lt;p&gt;El equipo de &lt;a href="http://foxglovesecurity.com/" target="_blank" rel="noopener"&gt;Foxglovesecurity.com&lt;/a&gt; hace pocos días ha publicado en su blog un exploit el cual desde un usuario de nivel bajo puede elevar sus privilegios dentro de un sistema hasta el nivel más alto. Haciendo uso de una pequeña herramienta de comandos que estos denominaron como &amp;ldquo;&lt;a href="http://foxglovesecurity.com/2016/01/16/hot-potato" target="_blank" rel="noopener"&gt;Hot Potato&lt;/a&gt;&amp;rdquo;.&lt;/p&gt;
&lt;p&gt;Esto es posible debido a unos fallos de diseño de Windows que no están bien gestionados en el que se realizan tres ataques en uno. &lt;strong&gt;NBNS Spoofing&lt;/strong&gt; (NetBios sobre TCP/IP o NetBios Name Service), &lt;strong&gt;WPAD&lt;/strong&gt; (&lt;em&gt;Web Proxy Autodiscovery Protocol&lt;/em&gt;) y &lt;strong&gt;HTTP &amp;gt; SMB NTLM Relay&lt;/strong&gt; (autenticación NTLM de HTTP a SMB). Siendo posible que un usuario sin privilegios consiga una escalada de privilegios y obtenga el nivel de acceso &amp;ldquo;NT AUTHORITY\SYSTEM&amp;rdquo;.&lt;/p&gt;</description></item><item><title>Hardening en Windows: habilitar/deshabilitar recursos compartidos administrativos (C$, ADMIN$)</title><link>https://adrianlois.com/posts/habilitar-deshabilitar-recursos-compartidos-administrativos-c-admin-hardening/</link><pubDate>Mon, 10 Sep 2012 22:38:00 +0000</pubDate><guid>https://adrianlois.com/posts/habilitar-deshabilitar-recursos-compartidos-administrativos-c-admin-hardening/</guid><description>&lt;p&gt;Windows crea una serie de recursos compartidos por defecto que están &amp;ldquo;ocultos&amp;rdquo;, pero que en realidad pueden ser accesibles de una forma muy sencilla mediante una ruta UNC tipo &lt;em&gt;\nombreDeEquipo o dirección IP\nombreRecursoCompartido$&lt;/em&gt;. Por ejemplo para acceder al disco local del equipo remoto &lt;code&gt;\\192.168.1.12\c$&lt;/code&gt;. Si en el equipo hay definido un usuario con password nos solicitará estas credenciales para poder acceder.&lt;/p&gt;
&lt;p&gt;En entornos corporativos bajo un dominio Active Directory es habitual que el personal de TI use estos recursos compartidos administrativos para una gestión y administración de las máquinas. En equipos personales (que no estén unidos a un dominio) &lt;strong&gt;recomiendo deshabilitar los recursos compartidos administrativos si no son necesarios&lt;/strong&gt;.&lt;/p&gt;</description></item><item><title>Permisos NTFS y ACLs en usuarios y grupos de Windows</title><link>https://adrianlois.com/posts/permisos-ntfs-acls-usuarios-grupos-windows/</link><pubDate>Sun, 24 Apr 2011 15:57:00 +0000</pubDate><guid>https://adrianlois.com/posts/permisos-ntfs-acls-usuarios-grupos-windows/</guid><description>&lt;p&gt;Modificar permisos a usuarios y a grupos sobre objetos, privilegios a cuentas de usuarios y administradores en Windows.&lt;/p&gt;
&lt;p&gt;Tenía pensado dividir este artículo en varias partes, ya que es extenso, pero para no tener comentarios en unas entradas y otras sobre el mismo tema, he decidido incluir todo lo relacionado en el mismo post. Aparte, a la hora de buscar en buscadores y en el blog se reflejará toda la información en un mismo artículo.&lt;/p&gt;</description></item></channel></rss>