> For the complete documentation index, see [llms.txt](https://4lec4st.gitbook.io/4lec4st/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://4lec4st.gitbook.io/4lec4st/ejpt-notes/metodologias-de-evaluacion/footprinting-y-escaneo/evasion-rendimiento-del-escaneo-y-resultados/laboratorio-practico.md).

# Laboratorio Práctico

**Paso 1:** Abra el enlace del laboratorio para acceder a la máquina Kali.

<figure><img src="/files/etYEK4Jqnp6T4vx9eqDG" alt=""><figcaption></figcaption></figure>

**Paso 2:** Haga ping a la máquina de destino para ver si está activa o no.

**Dominio:**

```
ping -c 5 demo.ine.local
```

<figure><img src="/files/Nqn7a3KfTVZ0xowhLH3E" alt=""><figcaption></figcaption></figure>

Podemos observar que la máquina de destino está activa y que hemos enviado y recibido con éxito los cinco paquetes.

**Paso 3:** Ejecute un escaneo de Nmap contra el objetivo.

**Dominio:**

```
nmap demo.ine.local
```

<figure><img src="/files/xplt5p6oBSTqeS9NgeC0" alt=""><figcaption></figcaption></figure>

**Paso 4:** Hemos descubierto que varios puertos están abiertos. El puerto SMB 445 también está expuesto. Ejecutaremos el script de Nmap para listar los protocolos y dialectos compatibles con un servidor SMB.

**Dominio:**

```
nmap -p445 --script smb-protocols demo.ine.local
```

<figure><img src="/files/TsAS8htlrU6ATli8lYg9" alt=""><figcaption></figcaption></figure>

**Paso 5:** Ejecutar el script del modo de seguridad para devolver la información sobre el nivel de seguridad de SMB.

**Dominio:**

```
nmap -p445 --script smb-security-mode demo.ine.local
```

<figure><img src="/files/4jf41aaY5OorfPhaP9l6" alt=""><figcaption></figcaption></figure>

Intentamos acceder al servidor SMB de destino mediante un usuario invitado y recibimos información sobre el nivel de seguridad de SMB.

Podemos encontrar más información en el siguiente enlace: <https://nmap.org/nsedoc/scripts/smb-security-mode.html>

**Paso 6:** Tenemos las credenciales del servidor SMB, es decir, administrador:smbserver\_771. Las usaremos con el script de Nmap para escanear el objetivo y descubrir información confidencial.

Enumerando los usuarios conectados a un sistema a través de un recurso compartido SMB con un script de Nmap. Primero, no usaremos ninguna credencial para ver el resultado.

**Dominio:**

```
nmap -p445 --script smb-enum-sessions demo.ine.local
```

<figure><img src="/files/kejZSiMEd24oHcuZE1FK" alt=""><figcaption></figcaption></figure>

Podemos observar que en la máquina de destino hemos descubierto que el usuario bob ha iniciado sesión sin ninguna credencial.

Esto es posible porque la máquina de destino se está ejecutando con la configuración habilitada para inicio de sesión de invitado y es una configuración incorrecta.

En caso de que el inicio de sesión de invitado no esté habilitado, siempre podemos usar credenciales válidas de la máquina de destino para descubrir la misma información.

**Dominio:**

```
nmap -p445 --script smb-enum-sessions --script-args smbusername=administrator,smbpassword=smbserver_771 demo.ine.local
```

<figure><img src="/files/BdMAWUzzjMaX3nBJyJ2W" alt=""><figcaption></figcaption></figure>

**Paso 7:** Enumerar todas las acciones disponibles.

**Dominio:**

```
nmap -p445 --script smb-enum-shares demo.ine.local
```

<figure><img src="/files/tfXFhilpviUPyDWLAZpJ" alt=""><figcaption></figcaption></figure>

<figure><img src="/files/KpYxkO6DozDxoCaQcCZ7" alt=""><figcaption></figcaption></figure>

Podemos observar, en la salida, que hemos accedido a todos los recursos compartidos mediante usuarios invitados y hemos recibido el permiso de cada carpeta o unidad.

Además, podemos observar que el recurso compartido IPC$ tiene permisos de lectura y escritura.

[Acerca de la acción IPC$](https://docs.microsoft.com/en-us/troubleshoot/windows-server/networking/inter-process-communication-share-null-session)

El recurso compartido IPC$ también se conoce como conexión de sesión nula. Al usar esta sesión, Windows permite a los usuarios anónimos realizar ciertas actividades, como enumerar los nombres de cuentas de dominio y recursos compartidos de red.

Escanear todas las acciones utilizando credenciales válidas para verificar los permisos.

**Dominio:**

```
nmap -p445 --script smb-enum-shares --script-args smbusername=administrator,smbpassword=smbserver_771 demo.ine.local
```

<figure><img src="/files/ynkFh8efcklRl6jGqbLI" alt=""><figcaption></figcaption></figure>

<figure><img src="/files/jIG3UnKGqCdIXn9t7Pp2" alt=""><figcaption></figcaption></figure>

<figure><img src="/files/nbGCZG1AmWZHqH4v0nCp" alt=""><figcaption></figcaption></figure>

Podemos observar que el usuario administrador tiene privilegios de lectura y escritura en todo el C$, es decir C:\\

**Paso 8:** Enumere los usuarios de Windows en una máquina de destino.

**Dominio:**

```
nmap -p445 --script smb-enum-users --script-args smbusername=administrator,smbpassword=smbserver_771 demo.ine.local
```

<figure><img src="/files/Ob9qulOD3JifYw9t2YaY" alt=""><figcaption></figcaption></figure>

Podemos observar que hay tres usuarios presentes en la máquina de destino, es decir, Administrador, Bob, Invitado.

**Paso 9:** Obtener información sobre las estadísticas del servidor. Se utilizan los puertos 445 y 139 para obtener los detalles.

**Dominio:**

```
nmap -p445 --script smb-server-stats --script-args smbusername=administrator,smbpassword=smbserver_771 demo.ine.local
```

<figure><img src="/files/PEdSYSZkhXJmZN8HjlBM" alt=""><figcaption></figcaption></figure>

Podemos notar que hemos recibido inicios de sesión fallidos, errores de permisos y del sistema, y ​​archivos abiertos y trabajos de impresión.

**Tenga en cuenta:** existe la posibilidad de que el resultado anterior sea diferente en su caso, lo cual está bien.

**Paso 10:** enumerar los dominios disponibles en una máquina de destino.

**Dominio:**

```
nmap -p445 --script smb-enum-domains --script-args smbusername=administrator,smbpassword=smbserver_771 demo.ine.local
```

<figure><img src="/files/QiTeQGcpqLwCkhCychkA" alt=""><figcaption></figcaption></figure>

Hemos recibido la información sobre el dominio integrado en la máquina de destino.

**Paso 11:** Enumerar los grupos de usuarios disponibles en una máquina de destino.

**Dominio:**

```
nmap -p445 --script smb-enum-groups --script-args smbusername=administrator,smbpassword=smbserver_771 demo.ine.local
```

<figure><img src="/files/UNTG5SPXqdriGbbBALzh" alt=""><figcaption></figcaption></figure>

**Paso 12:** Enumerar servicios en una máquina de destino.

**Dominio:**

```
nmap -p445 --script smb-enum-services --script-args smbusername=administrator,smbpassword=smbserver_771 demo.ine.local
```

<figure><img src="/files/kBa93PiyOpgd3gzoNpeg" alt=""><figcaption></figcaption></figure>

<figure><img src="/files/OLNmz92IrVt7o8soikMn" alt=""><figcaption></figcaption></figure>

<figure><img src="/files/sWmUGnIRSu05Q7exxRcQ" alt=""><figcaption></figcaption></figure>

**Paso 13:** Enumerar todas las carpetas y unidades compartidas y luego ejecutar el comando ls (el comando ls se usa para enumerar archivos o directorios, de manera similar a dir en Windows) en todas las carpetas compartidas.

**Dominio:**

```
nmap -p445 --script smb-enum-shares,smb-ls --script-args smbusername=administrator,smbpassword=smbserver_771 demo.ine.local
```

<figure><img src="/files/O1BuosLX5jCBj6XjT8rv" alt=""><figcaption></figcaption></figure>

<figure><img src="/files/svXpbtXT9wUcywmiLRGN" alt=""><figcaption></figcaption></figure>

<figure><img src="/files/VXXoKvsv5cJtdpQW3aww" alt=""><figcaption></figcaption></figure>

<figure><img src="/files/GfD0MUKCI8JuxbMm1yrp" alt=""><figcaption></figcaption></figure>

<figure><img src="/files/t9V5PNxvv3AsykbFP0Hb" alt=""><figcaption></figcaption></figure>

## Conclusión

En este laboratorio, aprendimos cómo ejecutar scripts de Nmap para enumerar el servicio SMB de la máquina de destino de Windows.

## Referencias

* [Nmap](https://nmap.org/)
* [Scripts de Nmap](https://nmap.org/nsedoc/scripts)
