> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/de/ports-and-services/smb-445/crackmapexec-smb-tool.md).

# CrackMapExec (SMB-Werkzeug)

> CrackMapExec (CME) ist ein Sicherheitstool für Post-Exploitation-Audits in Active-Directory-Umgebungen. Es validiert Anmeldedaten, enumeriert SMB-Angriffsflächen, erkennt häufige Schwachstellen und kann Remote-Befehle ausführen, wenn ausreichende Privilegien verfügbar sind.

### **Systemenumeration**

Um Systeme im Netzwerk zu identifizieren und den Domänennamen zu ermitteln:

```bash
crackmapexec smb 10.10.10.10
```

Dies liefert Informationen über den Ziel-SMB-Server, einschließlich der Domäne und der verfügbaren Dienste.

<figure><img src="/files/c0fe5d9426b1c20e9797b08b6876525735e4ac6a" alt=""><figcaption></figcaption></figure>

#### Benutzerenumeration

```bash
crackmapexec smb 10.10.10.10 -u '' -p '' --users
```

### **Validierung von Anmeldedaten**

Um zu prüfen, ob ein Benutzer-/Passwort-Paar gültig ist:

```bash
crackmapexec smb 10.10.10.10 -u '<user>' -p '<password>'
```

Wenn die Anmeldedaten korrekt sind, bestätigt CME den Zugriff auf das Zielsystem.

<figure><img src="/files/d2db4a867dc336fdc53077b6321e2ca1d7a72b3d" alt=""><figcaption></figcaption></figure>

### **Validierung von Anmeldedaten mit erhöhtem Zugriff (PWNED)**

Wenn der Benutzer zur **Remote Management Users** Gruppe gehört, kann das Konto direkt eine Verbindung zum Zielsystem herstellen. Um diese Anmeldedaten zu validieren:

```bash
crackmapexec smb 10.10.10.10 -u '<user>' -p '<password>'
```

Eine Antwort, die PWNED-Zugriff anzeigt, bedeutet, dass der Benutzer über erhöhte Berechtigungen verfügt und möglicherweise Remote-Ausführung ermöglicht.

<figure><img src="/files/44f8b0c0ae0c51d73cf9afbc098cc625eec01f59" alt=""><figcaption></figcaption></figure>

### **Freigabe- und Berechtigungserenumeration**

Um die mit den bereitgestellten Anmeldedaten zugänglichen Berechtigungen und Netzwerkfreigaben zu untersuchen:

```bash
crackmapexec smb 10.10.10.10 -u '<user>' -p '<password>' --shares
```

Dies zeigt die verfügbaren Freigaben und die dem Benutzer zugeordneten Berechtigungen an.

<figure><img src="/files/83d25016da9ff0c78e6e9cf789817d9059daf210" alt=""><figcaption></figcaption></figure>

### RID-Brute-Force

#### Um Domänenbenutzer zu identifizieren, starten Sie einen RID-Brute-Force-Angriff:

```bash
crackmapexec smb 10.10.11.35 -u 'Guest' -p "" --rid-brute
```

> Das `--rid-brute` Parameter führt einen **Brute-Force-Angriff** gegen **RIDs (Relative Kennungen)** in einer Windows-Domäne durch. Eine RID ist Teil einer Windows-Sicherheits-ID und wird häufig zur Identifizierung von Benutzer- und Gruppenkonten verwendet.

<figure><img src="/files/1a28fcf8f5be5e5372021796dc3ded1719122bca" alt=""><figcaption></figcaption></figure>

Hier ist die Liste der gefundenen Benutzer:

```
Administrator
Guest
krbtgt
CICADA-DC$
john.smoulder
sarah.dantelia
michael.wrightson
david.orelious
emily.oscars
```

#### Benutzervalidierung

Testen Sie das entdeckte Passwort gegen alle aufgelisteten Benutzer:

```bash
crackmapexec smb 10.10.11.35 -u users.txt -p 'Cicada$M6Corpb*@Lp#nZp!8'
```

Der Benutzer **michael.wrightson** verwendet dieses Passwort.

<figure><img src="/files/8b72d38466ee9660d7148b723ccfd28020608133" alt=""><figcaption></figcaption></figure>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/de/ports-and-services/smb-445/crackmapexec-smb-tool.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
