Énumération SMB
hackingDéfinition
L'énumération SMB désigne la collecte systématique d'informations exposées par le protocole Server Message Block, utilisé pour le partage de fichiers et d'imprimantes sous Windows, via son port TCP 445 ou l'ancien port 139. Cette technique permet de lister les partages réseau accessibles, souvent en session nulle sans authentification sur des configurations anciennes ou mal durcies, d'énumérer les utilisateurs et groupes locaux d'une machine, de récupérer la version du système d'exploitation et le nom de domaine, et d'identifier les politiques de mots de passe en vigueur. Des outils comme Impacket ou CrackMapExec automatisent cette énumération à grande échelle sur un sous-réseau entier, fournissant à l'attaquant une cartographie précieuse avant toute tentative d'exploitation ou de mouvement latéral. L'énumération SMB reste l'une des étapes les plus rentables d'une phase de reconnaissance interne en environnement Active Directory, car elle révèle souvent des partages mal configurés contenant des identifiants en clair ou des scripts de déploiement sensibles. Pour les équipes défensives, la contre-mesure passe par la désactivation des sessions nulles, le renforcement de la signature SMB obligatoire, la restriction des partages accessibles par défaut, et la journalisation des connexions SMB anonymes ou provenant de comptes non habituels, corrélée dans le SIEM avec les événements de sécurité Windows 4624 et 5140.
Articles liés
Expert en cybersécurité offensive et intelligence artificielle. Pentest, audit et développement IA sur-mesure.
Services
- Audit Infrastructure
- Audit Kubernetes
- Audit Microsoft 365
- Audit Sécurité Réseau
- Analyse de Risques
- Audit Active Directory
- Audit Application Web
- Audit Cloud (AWS/Azure/GCP)
- Audit Messagerie
- Audit API (OWASP Top 10)
- Audit DevSecOps & CI/CD
- Audit Code Source (SAST)
- Audit Postes de Travail
- Audit Sauvegarde & Résilience
- Audit OT/SCADA (IEC 62443)
- Développement IA
- Formations
Ressources
Projets & Outils
© 2026 Ayi NEDJIMI Consultants. Tous droits réservés.
Un projet cybersécurité ?
Expert dispo · Réponse 24h