> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/pt-br/ports-and-services/smb-445/rpcclient-smb-tool.md).

# rpcclient (Ferramenta SMB)

> Um **RPCClient** é um programa para fazer chamadas de procedimento remoto. Ele permite que um cliente execute funções ou métodos em um servidor remoto, como se fossem executados localmente. O cliente envia uma solicitação ao servidor pela rede, e o servidor executa a função solicitada e retorna o resultado ao cliente. Essa comunicação é comumente usada em arquiteturas distribuídas para facilitar a interação entre diferentes sistemas.

### **Conexão ao controlador de domínio**

**1. Login inicial sem autenticação**/ Comando para conectar ao controlador de domínio sem fornecer uma senha. A `-N` opção informa `rpcclient` para não enviar uma senha:

```bash
rpcclient -U "" 10.10.10.175 -N
```

**2. Enumeração de usuários do domínio**/ Para listar usuários do domínio:

```bash
enumdomusers
```

<figure><img src="/files/47a7bc4b7da7443cd6c39b012fbe527d94c6aa69" alt=""><figcaption></figcaption></figure>

**3. Lista de grupos do domínio**/ Comando para listar os grupos do domínio:

```bash
rpcclient -U "" 10.10.10.161 -N -c 'enumdomgroups'
```

<figure><img src="/files/7b10902dad115d73981ca4984d7028fb01162a70" alt=""><figcaption></figcaption></figure>

### **Exploração de usuários e grupos**

**1. Login com senha**/ Conectando ao controlador de domínio com uma senha específica:

```bash
rpcclient -U "<password>" 10.10.10.10
```

<figure><img src="/files/b63f345be43b6eb53abac5a93b236199eb88e729" alt=""><figcaption></figcaption></figure>

**2. Identificar membros do grupo Administradores**/ Para identificar membros do grupo Administradores (RID `0x200`):

```bash
rpcclient -U "<password>" 10.10.10.10 -c 'querygroupmem 0x200'
```

**3. Obter usuários em um grupo específico**/ Para obter usuários em um grupo específico (RID `0x1f4`):

```bash
rpcclient -U "<password>" 10.10.10.10 -c 'queryuser 0x1f4'
```

<figure><img src="/files/79aa2369dff62742201f3c916a8ac3ae9f4b643e" alt=""><figcaption></figcaption></figure>

**4. Listar descrições de usuários**/ Para listar descrições de todos os usuários:

```bash
rpcclient -U "<password>" 10.10.10.10 -c 'querydispinfo'
```

<div data-full-width="true"><figure><img src="/files/a375edaf7012655e6cdb16dfd92970a9dbd020db" alt=""><figcaption></figcaption></figure></div>

### Enumeração do domínio

**1. Entrando no domínio com credenciais**/ Conectando ao controlador de domínio com credenciais:

```bash
rpcclient -U 'ldap%nvEfEK16^1aM4$e7AclUf8x$tRWxPWO1%lmz' 10.10.11.174
```

**2. Lista de usuários do domínio**

Para listar os usuários do domínio:

```
enumdomusers
```

<figure><img src="/files/f9661018541388c1784a2c8cba2b8cef4b84e2e5" alt=""><figcaption></figcaption></figure>

**3. Lista de grupos do domínio**/ Para listar os grupos no domínio:

```bash
enumdomgroups
```

<figure><img src="/files/8ab64599b8b49ee535e35f8823ce8883dd3d41c9" alt=""><figcaption></figcaption></figure>

**4. Descrição dos usuários**/ Para obter descrições de usuários:

```bash
querydispinfo
```

<figure><img src="/files/1a5979c82e7493f35744eac949023f99251634c2" alt=""><figcaption></figcaption></figure>

**5. Inserindo usuários válidos em um arquivo**/ Para inserir todos os usuários válidos em um arquivo:

```bash
rpcclient -U 'ldap%nvEfEK16^1aM4$e7AclUf8x$tRWxPWO1%lmz' 10.10.11.174 -c 'enumdomusers' | grep -oP '/[.*?/]' | grep -v 0x |tr -d '[]'
```

<figure><img src="/files/68d369b53282db1ea38581780d4472d886fa8d05" alt=""><figcaption></figcaption></figure>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/pt-br/ports-and-services/smb-445/rpcclient-smb-tool.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
