> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/fr/ports-and-services/smb-445/crackmapexec-smb-tool.md).

# CrackMapExec (outil SMB)

> CrackMapExec (CME) est un outil d'audit de sécurité post-exploitation pour les environnements Active Directory. Il valide les identifiants, énumère l'exposition SMB, détecte les faiblesses courantes et peut exécuter des commandes à distance lorsque des privilèges suffisants sont disponibles.

### **Énumération du système**

Pour identifier les systèmes sur le réseau et découvrir le nom de domaine :

```bash
crackmapexec smb 10.10.10.10
```

Cela fournit des informations sur le serveur SMB cible, y compris le domaine et les services disponibles.

<figure><img src="/files/dc7287d6a3c73be7614aed8dfc8e6e354e1591cd" alt=""><figcaption></figcaption></figure>

#### Énumération des utilisateurs

```bash
crackmapexec smb 10.10.10.10 -u '' -p '' --users
```

### **Validation des identifiants**

Pour vérifier si une paire utilisateur/mot de passe est valide :

```bash
crackmapexec smb 10.10.10.10 -u '<user>' -p '<password>'
```

Si les identifiants sont corrects, CME confirmera l'accès au système cible.

<figure><img src="/files/571041f1bfdc9309fe35f5dad546d30567b249f6" alt=""><figcaption></figcaption></figure>

### **Validation des identifiants avec accès élevé (PWNED)**

Si l'utilisateur appartient au **Utilisateurs de gestion à distance** groupe, le compte peut se connecter directement au système cible. Pour valider ces identifiants :

```bash
crackmapexec smb 10.10.10.10 -u '<user>' -p '<password>'
```

Une réponse indiquant un accès PWNED signifie que l'utilisateur dispose de privilèges élevés, permettant potentiellement l'exécution à distance.

<figure><img src="/files/2f6cdb2929fc4c83c5a80125a236e0d355a3fe2a" alt=""><figcaption></figcaption></figure>

### **Énumération des partages et des autorisations**

Pour explorer les autorisations et les partages réseau accessibles avec les identifiants fournis :

```bash
crackmapexec smb 10.10.10.10 -u '<user>' -p '<password>' --shares
```

Cela affiche les partages disponibles et les autorisations associées à l'utilisateur.

<figure><img src="/files/37775804d5320c05d2e0fa69c9e5b0ef2d844fce" alt=""><figcaption></figcaption></figure>

### Brute force RID

#### Pour identifier les utilisateurs du domaine, lancez une attaque par force brute RID :

```bash
crackmapexec smb 10.10.11.35 -u 'Guest' -p "" --rid-brute
```

> Le `--rid-brute` paramètre effectue une **attaque par force brute** contre **les RID (identifiants relatifs)** dans un domaine Windows. Un RID fait partie d'un identifiant de sécurité Windows et est couramment utilisé pour identifier les comptes d'utilisateurs et de groupes.

<figure><img src="/files/b48f663520ffc84a4174b8a9d933f1cdbd74fdd3" alt=""><figcaption></figcaption></figure>

Voici la liste des utilisateurs trouvés :

```
Administrator
Invité
krbtgt
CICADA-DC$
john.smoulder
sarah.dantelia
michael.wrightson
david.orelious
emily.oscars
```

#### Validation de l'utilisateur

Testez le mot de passe découvert contre tous les utilisateurs énumérés :

```bash
crackmapexec smb 10.10.11.35 -u users.txt -p 'Cicada$M6Corpb*@Lp#nZp!8'
```

L'utilisateur **michael.wrightson** utilise ce mot de passe.

<figure><img src="/files/5b2f8f9da2288dbe6316173309ed0eb0e63dfc39" alt=""><figcaption></figcaption></figure>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/fr/ports-and-services/smb-445/crackmapexec-smb-tool.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
