> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/pt-br/ports-and-services/smb-445/crackmapexec-smb-tool.md).

# CrackMapExec (Ferramenta SMB)

> CrackMapExec (CME) é uma ferramenta de auditoria de segurança pós-exploração para ambientes Active Directory. Ela valida credenciais, enumera a exposição SMB, detecta fraquezas comuns e pode executar comandos remotos quando privilégios suficientes estão disponíveis.

### **Enumeração de sistema**

Para identificar sistemas na rede e descobrir o nome do domínio:

```bash
crackmapexec smb 10.10.10.10
```

Isso fornece informações sobre o servidor SMB de destino, incluindo o domínio e os serviços disponíveis.

<figure><img src="/files/64cc53d1576a3b83ec0058403a047ff920988d25" alt=""><figcaption></figcaption></figure>

#### Enumeração de usuários

```bash
crackmapexec smb 10.10.10.10 -u '' -p '' --users
```

### **Validação de credenciais**

Para verificar se um par usuário/senha é válido:

```bash
crackmapexec smb 10.10.10.10 -u '<user>' -p '<password>'
```

Se as credenciais estiverem corretas, o CME confirmará o acesso ao sistema de destino.

<figure><img src="/files/77d2f0c5d70ce8e4b71b2cc35765b2116be4d78f" alt=""><figcaption></figcaption></figure>

### **Validação de credenciais com acesso elevado (PWNED)**

Se o usuário pertencer ao **Remote Management Users** grupo, a conta pode se conectar diretamente ao sistema de destino. Para validar essas credenciais:

```bash
crackmapexec smb 10.10.10.10 -u '<user>' -p '<password>'
```

Uma resposta indicando acesso PWNED significa que o usuário tem privilégios elevados, potencialmente permitindo execução remota.

<figure><img src="/files/5db0478a0d6db71c5763567f2978c7305c87273b" alt=""><figcaption></figcaption></figure>

### **Enumeração de compartilhamentos e permissões**

Para explorar as permissões e os compartilhamentos de rede acessíveis com as credenciais fornecidas:

```bash
crackmapexec smb 10.10.10.10 -u '<user>' -p '<password>' --shares
```

Isso exibe os compartilhamentos disponíveis e as permissões associadas ao usuário.

<figure><img src="/files/9cc4e37327529c0dd928c2c1216026c6a8df45ed" alt=""><figcaption></figcaption></figure>

### Brute force de RID

#### Para identificar usuários do domínio, inicie um ataque de brute force de RID:

```bash
crackmapexec smb 10.10.11.35 -u 'Guest' -p "" --rid-brute
```

> O `--rid-brute` o parâmetro executa um **ataque de brute force** contra **RIDs (Identificadores Relativos)** em um domínio Windows. Um RID faz parte de um identificador de segurança do Windows e é comumente usado para identificar contas de usuário e de grupo.

<figure><img src="/files/6870064474555f872fe5fc552d55945cce06070b" alt=""><figcaption></figcaption></figure>

Aqui está a lista de usuários encontrados:

```
Administrator
Guest
krbtgt
CICADA-DC$
john.smoulder
sarah.dantelia
michael.wrightson
david.orelious
emily.oscars
```

#### Validação de usuário

Teste a senha descoberta contra todos os usuários enumerados:

```bash
crackmapexec smb 10.10.11.35 -u users.txt -p 'Cicada$M6Corpb*@Lp#nZp!8'
```

O usuário **michael.wrightson** usa esta senha.

<figure><img src="/files/f78c2b7007ac0be91bdaea3e9a294bfedb46a193" alt=""><figcaption></figcaption></figure>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/pt-br/ports-and-services/smb-445/crackmapexec-smb-tool.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
