> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/es/ports-and-services/smb-445/crackmapexec-smb-tool.md).

# CrackMapExec (herramienta SMB)

> CrackMapExec (CME) es una herramienta de auditoría de seguridad de posexplotación para entornos de Active Directory. Valida credenciales, enumera la exposición SMB, detecta debilidades comunes y puede ejecutar comandos remotos cuando hay privilegios suficientes.

### **Enumeración del sistema**

Para identificar sistemas en la red y descubrir el nombre de dominio:

```bash
crackmapexec smb 10.10.10.10
```

Esto proporciona información sobre el servidor SMB de destino, incluido el dominio y los servicios disponibles.

<figure><img src="/files/8318e4dd85fa067ebce8d5447a40e35a5bf6b86a" alt=""><figcaption></figcaption></figure>

#### Enumeración de usuarios

```bash
crackmapexec smb 10.10.10.10 -u '' -p '' --users
```

### **Validación de credenciales**

Para comprobar si un par usuario/contraseña es válido:

```bash
crackmapexec smb 10.10.10.10 -u '<user>' -p '<password>'
```

Si las credenciales son correctas, CME confirmará el acceso al sistema de destino.

<figure><img src="/files/173491268464d33bdd07d16848891a85e929dab2" alt=""><figcaption></figcaption></figure>

### **Validación de credenciales con acceso elevado (PWNED)**

Si el usuario pertenece a **Usuarios de administración remota** grupo, la cuenta puede conectarse directamente al sistema de destino. Para validar estas credenciales:

```bash
crackmapexec smb 10.10.10.10 -u '<user>' -p '<password>'
```

Una respuesta que indique acceso PWNED significa que el usuario tiene permisos elevados, lo que potencialmente permite la ejecución remota.

<figure><img src="/files/65922bcfda821260cdb1ab759babfacc7fc25951" alt=""><figcaption></figcaption></figure>

### **Enumeración de recursos compartidos y permisos**

Para explorar los permisos y los recursos compartidos de red accesibles con las credenciales proporcionadas:

```bash
crackmapexec smb 10.10.10.10 -u '<user>' -p '<password>' --shares
```

Esto muestra los recursos compartidos disponibles y los permisos asociados al usuario.

<figure><img src="/files/bea5cd892bb38587bc436f0d138d32909734dc9c" alt=""><figcaption></figcaption></figure>

### Fuerza bruta de RID

#### Para identificar usuarios del dominio, inicie un ataque de fuerza bruta de RID:

```bash
crackmapexec smb 10.10.11.35 -u 'Guest' -p "" --rid-brute
```

> El `--rid-brute` el parámetro realiza un **ataque de fuerza bruta** contra **RIDs (identificadores relativos)** en un dominio de Windows. Un RID forma parte de un identificador de seguridad de Windows y se usa comúnmente para identificar cuentas de usuario y de grupo.

<figure><img src="/files/335536a662a7dc24a1fd0b49ef50ad47a2c6d466" alt=""><figcaption></figcaption></figure>

Aquí está la lista de usuarios encontrados:

```
Administrator
Guest
krbtgt
CICADA-DC$
john.smoulder
sarah.dantelia
michael.wrightson
david.orelious
emily.oscars
```

#### Validación de usuario

Pruebe la contraseña descubierta con todos los usuarios enumerados:

```bash
crackmapexec smb 10.10.11.35 -u users.txt -p 'Cicada$M6Corpb*@Lp#nZp!8'
```

El usuario **michael.wrightson** usa esta contraseña.

<figure><img src="/files/c52633d6f104a0e29fa160d01dea24b9070ad252" alt=""><figcaption></figcaption></figure>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/es/ports-and-services/smb-445/crackmapexec-smb-tool.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
