> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/es/ports-and-services/smb-445/rpcclient-smb-tool.md).

# rpcclient (herramienta SMB)

> Un **RPCClient** es un programa para realizar llamadas a procedimientos remotos. Permite a un cliente ejecutar funciones o métodos en un servidor remoto, como si se ejecutaran localmente. El cliente envía una solicitud al servidor a través de una red, y el servidor realiza la función solicitada y devuelve el resultado al cliente. Esta comunicación se utiliza comúnmente en arquitecturas distribuidas para facilitar la interacción entre diferentes sistemas.

### **Conexión al controlador de dominio**

**1. Inicio de sesión inicial sin autenticación**/ Comando para conectarse al controlador de dominio sin proporcionar una contraseña. La `-N` opción indica `rpcclient` que no envíe una contraseña:

```bash
rpcclient -U "" 10.10.10.175 -N
```

**2. Enumeración de usuarios del dominio**/ Para listar los usuarios del dominio:

```bash
enumdomusers
```

<figure><img src="/files/4a3269de6d846b7d6cfbf09097dd9556d82016b6" alt=""><figcaption></figcaption></figure>

**3. Lista de grupos del dominio**/ Comando para listar los grupos del dominio:

```bash
rpcclient -U "" 10.10.10.161 -N -c 'enumdomgroups'
```

<figure><img src="/files/d77f5124925d97dc1bc714a98c7f4d72d6cac705" alt=""><figcaption></figcaption></figure>

### **Exploración de usuarios y grupos**

**1. Inicio de sesión con contraseña**/ Conectándose al controlador de dominio con una contraseña específica:

```bash
rpcclient -U "<password>" 10.10.10.10
```

<figure><img src="/files/4192f625661329a7c027b02b3b81c2a494ffc9e1" alt=""><figcaption></figcaption></figure>

**2. Identificar miembros del grupo Administradores**/ Para identificar miembros del grupo Administradores (RID `0x200`):

```bash
rpcclient -U "<password>" 10.10.10.10 -c 'querygroupmem 0x200'
```

**3. Obtener usuarios en un grupo específico**/ Para obtener usuarios en un grupo específico (RID `0x1f4`):

```bash
rpcclient -U "<password>" 10.10.10.10 -c 'queryuser 0x1f4'
```

<figure><img src="/files/8962e8c7eb5a7ec59c571832867d01e3cfe9acc7" alt=""><figcaption></figcaption></figure>

**4. Listar descripciones de usuarios**/ Para listar las descripciones de todos los usuarios:

```bash
rpcclient -U "<password>" 10.10.10.10 -c 'querydispinfo'
```

<div data-full-width="true"><figure><img src="/files/19f6471813b4f74379bd75fb9ba10536f6039626" alt=""><figcaption></figcaption></figure></div>

### Enumeración del dominio

**1. Inicio de sesión en el dominio con credenciales**/ Conectándose al controlador de dominio con credenciales:

```bash
rpcclient -U 'ldap%nvEfEK16^1aM4$e7AclUf8x$tRWxPWO1%lmz' 10.10.11.174
```

**2. Lista de usuarios del dominio**

Para listar los usuarios del dominio:

```
enumdomusers
```

<figure><img src="/files/aea2804fe65b34ca201fda8d603ee3a8e4ac2230" alt=""><figcaption></figcaption></figure>

**3. Lista de grupos del dominio**/ Para listar los grupos del dominio:

```bash
enumdomgroups
```

<figure><img src="/files/d6cdcd46d776a2b17c24198f5b7ade40406365cb" alt=""><figcaption></figcaption></figure>

**4. Descripción de los usuarios**/ Para obtener descripciones de usuarios:

```bash
querydispinfo
```

<figure><img src="/files/4b04a86f920be1ebde1af3fcb184edb96da0a873" alt=""><figcaption></figcaption></figure>

**5. Insertar usuarios válidos en un archivo**/ Para insertar todos los usuarios válidos en un archivo:

```bash
rpcclient -U 'ldap%nvEfEK16^1aM4$e7AclUf8x$tRWxPWO1%lmz' 10.10.11.174 -c 'enumdomusers' | grep -oP '/[.*?/]' | grep -v 0x |tr -d '[]'
```

<figure><img src="/files/c70905ee4e9f4d2b00e33fbef3ee9dba1457fa70" alt=""><figcaption></figcaption></figure>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/es/ports-and-services/smb-445/rpcclient-smb-tool.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
