111 - RPC
Nmap
Para facilitar información de este puerto puedes usar sus NSE's correspondientes
#opcion 1 - todos los que contengan *rpc* en el NSE
nmap -p 111 -sV --script=*rpc* IP
#opcion 2 - específicamente los siguientes
nmap -p 111 -sV -sSUC --script=rpcinfo,rpc-grind,msrpc-enum,bitcoinrpc-info,deluge-rpc-brute,rusersd IPProbar
Obtener información a través de:
a) RPCInfo
rpcinfo -p IPb) RPCClient
Conectar a través de sesión nula
rpcclient -U "" -N IPConectar a través de contraseña vacía
rpcclient -U "" IPComandos rpcclient
rpcclient>srvinfo
rpcclient>enumdomusers
rpcclient>getdompwinfo
rpcclient>enumdomains
rpcclient>enumdomgroups
rpcclient>enumdomusers
rpcclient>enumprivs
rpcclient>querydominfo
rpcclient>netshareenumc) rpcdump
rpcdump IP -p portMáquinas resueltas que usan RPC
Referencias
Last updated
Was this helpful?