> For the complete documentation index, see [llms.txt](https://4lec4st.gitbook.io/4lec4st/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://4lec4st.gitbook.io/4lec4st/ejpt-notes/pruebas-de-penetracion-de-host-y-red/metasploit-framework-msf/recopilacion-y-enumeracion-de-informacion/enumeracion/enumeracion-smb-445.md).

# Enumeración SMB (445)

### 📦SMB

* **SMB (Server Message Block)** es un protocolo de compartición de archivos en red que se utiliza para **facilitar el intercambio de archivos y periféricos** entre computadoras dentro de una **red local (LAN)**.
* **SMB utiliza el puerto TCP 445**, aunque originalmente funcionaba sobre **NetBIOS** usando el **puerto 139**.
* **SAMBA** es la implementación de **SMB para sistemas Linux**, y permite que los sistemas Windows puedan **acceder a recursos compartidos y dispositivos en Linux**.
* Podemos utilizar **módulos auxiliares** (auxiliary) en Metasploit para **enumerar la versión de SMB, los recursos compartidos (shares), los usuarios**, e incluso realizar **ataques de fuerza bruta** para identificar usuarios y contraseñas válidos.

***

### 🔍 1. **Enumerar la versión de SMB**

Este módulo sirve para identificar la versión del servicio SMB expuesto.

#### Módulo:

```
use auxiliary/scanner/smb/smb_version
```

#### Configuración:

```bash
set RHOSTS <IP-objetivo>
set THREADS 10
run
```

✅ **Resultado esperado:** versión del sistema operativo, tipo de SMB, nombre del host, dominio, etc.

***

### 👤 2. **Enumerar usuarios SMB**

Este módulo intenta listar usuarios válidos en el servicio SMB.

#### Módulo:

```
use auxiliary/scanner/smb/smb_enumusers
```

#### Configuración:

```bash
set RHOSTS <IP-objetivo>
run
```

✅ **Resultado esperado:** lista de nombres de usuario válidos (si la configuración del servidor lo permite).

***

### 📁 3. **Enumerar recursos compartidos (shares)**

Este módulo lista todos los recursos compartidos accesibles.

#### Módulo:

```
use auxiliary/scanner/smb/smb_enumshares
```

#### Configuración:

```bash
set RHOSTS <IP-objetivo>
run
```

✅ **Resultado esperado:** recursos compartidos como `IPC$`, `ADMIN$`, `C$`, y otros específicos del sistema.

***

### 🧠 4. **Fuerza bruta SMB (nombre de usuario y contraseña)**

Este módulo prueba combinaciones de usuario/contraseña para autenticarse en SMB.

#### Módulo:

```
use auxiliary/scanner/smb/smb_login
```

#### Configuración:

```bash
set RHOSTS <IP-objetivo>
set USER_FILE /ruta/a/usuarios.txt
set PASS_FILE /ruta/a/contraseñas.txt
set THREADS 10
set STOP_ON_SUCCESS true
run
```

✅ **Resultado esperado:** credenciales válidas para conectarse al servicio SMB.
