NetBIOS Enumeration
adDéfinition
La NetBIOS Enumeration désigne les techniques de reconnaissance exploitant les protocoles hérités de l'écosystème NetBIOS, en particulier NBT-NS pour la résolution de noms et SAMR pour l'interrogation des comptes, afin de recueillir des informations sur les hôtes, les partages réseau et les comptes utilisateurs d'un environnement Windows sans nécessairement recourir aux requêtes LDAP classiques plus étroitement surveillées. Des outils comme nbtscan ou nmblookup, issus de la suite Samba, permettent de balayer un segment réseau entier pour identifier les machines répondant au protocole NetBIOS, révélant leur nom de machine, leur groupe de travail ou domaine d'appartenance, ainsi que le rôle qu'elles occupent, comme celui de contrôleur de domaine, information précieuse dès la phase initiale de reconnaissance d'un pentest interne. Cette énumération peut être complétée par l'interrogation directe des partages réseau exposés via SMB, révélant souvent des informations sensibles stockées sur des partages insuffisamment restreints, une pratique encore fréquemment rencontrée dans les environnements où la gouvernance des permissions de partage n'a pas fait l'objet d'un audit rigoureux. Bien que largement supplantée par des méthodes de reconnaissance plus riches exploitant LDAP ou les API modernes, la NetBIOS Enumeration conserve un intérêt pratique dans les environnements legacy où ces protocoles historiques restent activés par défaut, faute de durcissement dédié appliqué à l'ensemble du parc informatique de l'organisation.
Fonctionnement technique
NetBIOS Name Service (UDP 137) permet des requêtes de noms : nbtscan -r 192.168.1.0/24 énumère tous les hôtes NetBIOS du subnet. Chaque entrée de la table NetBIOS révèle : nom machine, domaine/workgroup, utilisateur connecté (suffixe 0x03). Le service Browser maintient une liste des machines du domaine accessible via Net View.
Exploitation et vecteurs d'attaque
- NBNS Poisoning : Réponse frauduleuse aux requêtes NetBIOS non résolues → Responder
- SMB Null Session : Accès anonyme aux partages via NetBIOS
- Cartographie réseau : Identification DC, serveurs critiques
Détection et mitigation
- Désactiver NetBIOS over TCP/IP via DHCP option 001
- GPO : désactiver NetBIOS sur toutes les interfaces
- Firewall : bloquer UDP 137-138 entre segments
Articles liés
Expert en cybersécurité offensive et intelligence artificielle. Pentest, audit et développement IA sur-mesure.
Services
- Audit Infrastructure
- Audit Kubernetes
- Audit Microsoft 365
- Audit Sécurité Réseau
- Analyse de Risques
- Audit Active Directory
- Audit Application Web
- Audit Cloud (AWS/Azure/GCP)
- Audit Messagerie
- Audit API (OWASP Top 10)
- Audit DevSecOps & CI/CD
- Audit Code Source (SAST)
- Audit Postes de Travail
- Audit Sauvegarde & Résilience
- Audit OT/SCADA (IEC 62443)
- Développement IA
- Formations
Ressources
Projets & Outils
© 2026 Ayi NEDJIMI Consultants. Tous droits réservés.
Un projet cybersécurité ?
Expert dispo · Réponse 24h