Tutorials
NbtScan
> π Scopo: nbtscan Γ¨ un tool di information gathering utilizzato per eseguire una scansione delle reti Microsoft Windows tramite il protocollo NetBIOS. Γ particolarmente utile durante le fasi inizial
#exploitation#windows#smb
π οΈ Guida Approfondita a nbtscan
π Scopo: nbtscan Γ¨ un tool di information gathering utilizzato per eseguire una scansione delle reti Microsoft Windows tramite il protocollo NetBIOS. Γ particolarmente utile durante le fasi iniziali di un penetration test per identificare host attivi, nomi di computer e nomi di dominio in ambienti di rete Windows.
π¦ Installazione
#### π§ Su Debian/Ubuntu/Kali:
bash
sudo apt install nbtscanβοΈ FunzionalitΓ Principali
- Rilevamento di host attivi via NetBIOS
- Identificazione di:
π Sintassi di Base
bash
nbtscan <IP>/<CIDR>Esempio:
bash
nbtscan 192.168.1.0/24π§ͺ Esempi d'Uso
#### π Scansione di una singola macchina:
bash
nbtscan 192.168.1.10#### π Scansione di una rete intera:
bash
nbtscan 192.168.0.0/16#### π Output solo degli host attivi:
bash
nbtscan -s : 192.168.1.0/24 | grep -v "^$"π Output Tipico
text
192.168.1.12 MYPC <00> UNIQUE Workgroup <00> GROUP 00:1A:2B:3C:4D:5E- <00> UNIQUE: Nome del computer
- Workgroup <00> GROUP: Nome del gruppo di lavoro
- MAC address: se rilevabile via NetBIOS
π Note sulla Sicurezza
- NetBIOS Γ¨ un protocollo obsoleto e vulnerabile, ma ancora largamente utilizzato in ambienti legacy.
- In contesti di penetrazione puΓ² essere sfruttato per attacchi LLMNR/NBT-NS spoofing.
- La scansione NetBIOS puΓ² essere facilmente rilevata da sistemi IDS/IPS.
π Integrazione nei Pentest
- Inserito in fase di Information Gathering in ambienti Windows
- PuΓ² essere combinato con:
smbclient
- enum4linux
- crackmapexec
- Responder