> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/de/ports-and-services/smb-445/rpcclient-smb-tool.md).

# rpcclient (SMB-Werkzeug)

> Ein **RPCClient** ist ein Programm zum Ausführen von Remote Procedure Calls. Es ermöglicht einem Client, Funktionen oder Methoden auf einem entfernten Server auszuführen, als würden sie lokal ausgeführt. Der Client sendet eine Anfrage über ein Netzwerk an den Server, und der Server führt die angeforderte Funktion aus und gibt das Ergebnis an den Client zurück. Diese Kommunikation wird häufig in verteilten Architekturen verwendet, um die Interaktion zwischen verschiedenen Systemen zu erleichtern.

### **Verbindung zum Domänencontroller**

**1. Erste Anmeldung ohne Authentifizierung**/ Befehl zum Verbinden mit dem Domänencontroller, ohne ein Passwort anzugeben. Die `-N` Option weist `rpcclient` rpcclient an, kein Passwort zu senden:

```bash
rpcclient -U "" 10.10.10.175 -N
```

**2. Aufzählung von Domänenbenutzern**/ Um Domänenbenutzer aufzulisten:

```bash
enumdomusers
```

<figure><img src="/files/db8feb9a35a8899acc6fe55c4b5883b28d9b08bf" alt=""><figcaption></figcaption></figure>

**3. Liste von Domänengruppen**/ Befehl zum Auflisten von Domänengruppen:

```bash
rpcclient -U "" 10.10.10.161 -N -c 'enumdomgroups'
```

<figure><img src="/files/0b794f165c27985ce25df41d71a9fce90e91171f" alt=""><figcaption></figcaption></figure>

### **Erkundung von Benutzern und Gruppen**

**1. Anmeldung mit Passwort**/ Verbindung zum Domänencontroller mit einem bestimmten Passwort:

```bash
rpcclient -U "<password>" 10.10.10.10
```

<figure><img src="/files/e3e1e98d3507d3a18df3dc5017594421bd21f28b" alt=""><figcaption></figcaption></figure>

**2. Mitglieder der Administratorengruppe identifizieren**/ Um Mitglieder der Administratorengruppe zu identifizieren (RID `0x200`):

```bash
rpcclient -U "<password>" 10.10.10.10 -c 'querygroupmem 0x200'
```

**3. Benutzer in einer bestimmten Gruppe abrufen**/ Um Benutzer in einer bestimmten Gruppe abzurufen (RID `0x1f4`):

```bash
rpcclient -U "<password>" 10.10.10.10 -c 'queryuser 0x1f4'
```

<figure><img src="/files/0560e15d9bc441cde5d13cc0e9df4be5a5a04766" alt=""><figcaption></figcaption></figure>

**4. Benutzerbeschreibungen auflisten**/ Um Beschreibungen für alle Benutzer aufzulisten:

```bash
rpcclient -U "<password>" 10.10.10.10 -c 'querydispinfo'
```

<div data-full-width="true"><figure><img src="/files/ff0968220cfd0a83cb8c4527834ec77d4602db03" alt=""><figcaption></figcaption></figure></div>

### Domänenaufzählung

**1. Anmeldung an der Domäne mit Zugangsdaten**/ Verbindung zum Domänencontroller mit Zugangsdaten:

```bash
rpcclient -U 'ldap%nvEfEK16^1aM4$e7AclUf8x$tRWxPWO1%lmz' 10.10.11.174
```

**2. Liste der Domänenbenutzer**

Um die Domänenbenutzer aufzulisten:

```
enumdomusers
```

<figure><img src="/files/30d05f24f609f56892dff8a74e09588e7d2f5846" alt=""><figcaption></figcaption></figure>

**3. Liste von Domänengruppen**/ Um die Gruppen in der Domäne aufzulisten:

```bash
enumdomgroups
```

<figure><img src="/files/beeef81c3636da613ddb012b78fb9175620d50f9" alt=""><figcaption></figcaption></figure>

**4. Beschreibung der Benutzer**/ Um Benutzerbeschreibungen abzurufen:

```bash
querydispinfo
```

<figure><img src="/files/bba5859b4aebad58867b465db48373de18bbc1e9" alt=""><figcaption></figcaption></figure>

**5. Gültige Benutzer in eine Datei einfügen**/ Um alle gültigen Benutzer in eine Datei einzufügen:

```bash
rpcclient -U 'ldap%nvEfEK16^1aM4$e7AclUf8x$tRWxPWO1%lmz' 10.10.11.174 -c 'enumdomusers' | grep -oP '/[.*?/]' | grep -v 0x |tr -d '[]'
```

<figure><img src="/files/fc956a66881e593bb14a9de2c6ef13506c1fc978" alt=""><figcaption></figcaption></figure>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/de/ports-and-services/smb-445/rpcclient-smb-tool.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
