E-CRA
crackmapexec
Herramienta todoterreno para validar credenciales y enumerar acceso en muchos hosts Windows/AD a la vez vía SMB, WinRM, MSSQL y LDAP.
Sitio oficialVolver al catálogo
RESUMEN
CrackMapExec (byt3bl33d3r/CrackMapExec) fue la herramienta todoterreno original para pentesting de AD: apúntala a una subred o lista de hosts con una contraseña, hash NTLM o ticket Kerberos, y reporta en qué hosts funciona vía SMB, WinRM, MSSQL o LDAP, enumerando de paso shares, sesiones y usuarios del dominio. El repositorio original está archivado y ya no recibe actualizaciones.
Su continuación activamente mantenida es NetExec (Pennyw0rth/NetExec, binario `nxc`, https://github.com/Pennyw0rth/NetExec), un fork compatible que mantiene la misma sintaxis de comandos y sistema de módulos, sumando protocolos y módulos nuevos. Esta entrada conserva el nombre "crackmapexec" porque así se sigue referenciando la herramienta en notas de engagement y otras herramientas, pero quien la instale hoy debería obtener NetExec, no el original archivado.
CASOS DE USO
Casos de uso en un engagement
- 01
Probar una credencial confirmada (contraseña, hash o ticket) contra toda una subred para hallar cada host donde autentica.
- 02
Enumerar shares SMB, sesiones y usuarios conectados en muchos hosts en una sola pasada en vez de uno por uno.
- 03
Extraer listas de usuarios y grupos del dominio vía LDAP una vez que existe cualquier punto de apoyo autenticado.
- 04
Encadenar una credencial validada a un módulo (por ejemplo, un volcado estilo Mimikatz o secretsdump) ejecutado remotamente vía WinRM o SMB.
PRIMEROS PASOS
Con una o más credenciales candidatas (contraseña, hash o ticket) ya en mano, para revisar dónde funcionan en toda una red Windows/AD a la vez.
- Confirma que la credencial en mano y el rango objetivo están en alcance para este nivel de acceso.
- Instala NetExec (pip install netexec, o pipx) — la continuación mantenida de esta herramienta.
- Ejecútalo contra el rango objetivo sobre el protocolo relevante (SMB, WinRM, MSSQL o LDAP) con la credencial.
- Revisa qué hosts devuelven autenticación válida (normalmente marcados en verde) y anótalos para seguimiento.
- Suma un módulo de enumeración o ejecución solo cuando el cliente haya autorizado ese nivel de actividad.
nxc smb 10.10.10.0/24 -u jdoe -H <ntlm_hash>ANTES DE USARLA
Qué revisar antes de lanzarla
El repositorio original byt3bl33d3r/CrackMapExec está archivado; instala NetExec (Pennyw0rth/NetExec) en vez de depender del original sin mantenimiento para algo más que referencia histórica.
Probar una credencial contra toda una subred es ruidoso en redes monitorizadas con EDR/SIEM: intentos de autenticación contra decenas de hosts desde un mismo origen en poco tiempo es un patrón de detección bien conocido.
Un acierto prueba que la credencial se reutiliza, no autoriza a avanzar más: mantén cualquier módulo de seguimiento dentro del alcance y la autorización ya acordados con el cliente.