Checklist de enumeración SMB
Madurezreviewed
Última revisión
Publicado
Última actualización
Esta lista deriva del workflow de SMB y de herramientas y automatización.
Negociación e identidad
Sección titulada «Negociación e identidad»- TCP 445 y NetBIOS 139 diferenciados
- dialectos y SMBv1 registrados
- signing soportado y requerido separados
- hostname, dominio, hora y challenge NTLM conservados
- anonymous, null session, guest y usuario autenticado probados por separado
- cambio silencioso a guest descartado
RPC, shares y permisos
Sección titulada «RPC, shares y permisos»- interfaces RPC accesibles registradas
- dominio, política, usuarios y grupos consultados con identidad explícita
- shares administrativos y publicados diferenciados
- listado, lectura, creación, sobrescritura, borrado y ejecución tratados por separado
- archivo de prueba único eliminado y ausencia verificada
- ACL del share y ACL del sistema de archivos no confundidas
Herramientas y cierre
Sección titulada «Herramientas y cierre»-
smbclientyrpcclientconservan controles manuales - enum4linux-ng identifica backends fallidos
- NetExec usa una identidad y tasa conocidas
- Impacket aporta una señal distinta
- NSE se selecciona por script
- sesiones, archivos y montajes retirados
- cada resultado conserva origen, identidad y dialecto