smbmap

사용자가 전체 도메인에 걸쳐 Samba 공유 드라이브를 열거할 수 있게 합니다. 더 많은 정보: https://github.com/ShawnDEvans/smbmap.

  • NULL 세션이 활성화되고 공유가 열린 호스트 열거:

smbmap --host-file 경로/대상/파일

  • 호스트를 열거하고 SMB 파일 권한 확인:

smbmap --host-file 경로/대상/파일 -u 사용자_이름 -p 비밀번호 -q

  • 사용자 이름과 비밀번호를 사용하여 IP 또는 호스트 이름에 SMB로 연결:

smbmap -u 사용자_이름 -p 비밀번호 -d 도메인 -H IP_또는_호스트_이름

  • 파일 이름 패턴(정규 표현식)으로 검색하고 특정 공유를 제외하면서 N 단계 깊이까지 재귀적으로 파일을 찾아 다운로드:

smbmap --host-file 경로/대상/파일 -u 사용자_이름 -p 비밀번호 -q -R --depth 숫자 --exclude 공유이름 -A 파일패턴

  • 사용자 이름과 비밀번호를 사용하여 SMB를 통해 파일 업로드:

smbmap -u 사용자_이름 -p 비밀번호 -d 도메인 -H IP_또는_호스트_이름 --upload 경로/대상/파일 '/공유_이름/원격_파일명'