Introducción
Bienvenido a este laboratorio práctico centrado en la enumeración y explotación de Server Message Block (SMB). SMB es un protocolo de compartición de archivos en red que permite a las aplicaciones de un ordenador leer y escribir en archivos, así como solicitar servicios de programas de servidor en una red informática. Debido a su amplio uso, es un objetivo común para los atacantes.
En este laboratorio, te pondrás en la piel de un pentester. Comenzarás con un reconocimiento básico de la red para confirmar que el objetivo está en línea. A continuación, utilizarás la potente herramienta de escaneo nmap para descubrir un servicio SMB abierto. Finalmente, usarás smbclient para investigar el servicio, encontrar una mala configuración que permita el acceso anónimo de invitados y recuperar un flag oculto de un recurso compartido público.
Al finalizar, comprenderás cómo:
- Verificar la conectividad de red usando
ping. - Escanear puertos y servicios SMB abiertos usando
nmap. - Enumerar y conectarse a recursos compartidos SMB usando
smbclient. - Explotar una mala configuración de acceso de invitados para recuperar archivos.
Empecemos.



