Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
MANSPIDER — قم بمسح الشبكات بالكامل بحثاً عن الملفات القيمة الموجودة على مشاركات SMB. ابحث في أسماء الملفات أو محتواها - تدعم التعابير العادية regex! | Kitploit
أدوات/GitHubGitHub/blacklanternsecurity/manspider
الاستخبارات مفتوحة المصدر (OSINT)تسريب البياناتجمع المعلوماتأمن الشبكاتاختبار الاختراق
GitHubblacklanternsecurity/manspider

MANSPIDER

قم بمسح الشبكات بالكامل بحثاً عن الملفات القيمة الموجودة على مشاركات SMB. ابحث في أسماء الملفات أو محتواها - تدعم التعابير العادية regex!

عرض المستودع
1.4k161منذ 4 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

MANSPIDER

امسح مشاركات SMB للمعلومات القيمة. دعم البحث في محتوى الملفات والتعبيرات النمطية!


ما الجديد في الإصدار 2.0

Manspider 2.0 هنا! يحمل هذا تحسينات كبيرة:

  • استخراج نص جديد ومحسّن مدعوم بواسطة Kreuzberg - يدعم الآن PDF وDOCX وXLSX وPPTX والصور مع OCR والعديد من الصيغ الأخرى
  • إدارة حزم حديثة باستخدام uv لتثبيتات أسرع وأكثر موثوقية
  • دعم Python 3.14 - جاهز لأحدث إصدارات Python
  • تصفية حسب التاريخ - ابحث في الملفات حسب تاريخ التعديل باستخدام --modified-after و--modified-before
  • اختبارات وحدة شاملة - موثوقية واستقرار محسنّان

manspider

أنواع الملفات المدعومة:

  • PDF
  • DOCX
  • XLSX
  • PPTX
  • أي تنسيق نصي
  • والعديد غيرها!!

سيقوم MANSPIDER بالزحف عبر كل مشاركة على كل نظام مستهدف. إذا لم تنجح بيانات الاعتماد المقدمة، فسيعود إلى "guest"، ثم إلى جلسة فارغة.

manspider

التثبيت

التشغيل السريع باستخدام uvx (موصى به)

root@kitploit:~
# Run directly without installing
uvx --from git+https://github.com/blacklanternsecurity/MANSPIDER manspider --help

التثبيت باستخدام uv

root@kitploit:~
# Install globally
uv tool install git+https://github.com/blacklanternsecurity/MANSPIDER

# Run
manspider --help

التثبيت باستخدام pipx

root@kitploit:~
pipx install git+https://github.com/blacklanternsecurity/MANSPIDER

التبعيات الاختيارية

يستخدم Manspider Kreuzberg لاستخراج النص من صيغ الملفات المختلفة. تتطلب بعض الصيغ تبعيات نظام إضافية:

root@kitploit:~
# For OCR text extraction from images (PNG, JPEG, etc.)
sudo apt install tesseract-ocr

# For legacy Microsoft Office format support (.doc, .xls)
# Kreuzberg uses LibreOffice for conversion
sudo apt install libreoffice

بدون هذه التبعيات: سيعمل Manspider مع PDF وDOCX وXLSX وPPTX وملفات النصوص، لكنه سيتخطى التعرف البصري على الصور وصيغ Office القديمة.

التثبيت (Docker)

root@kitploit:~
docker run --rm -v ./manspider:/root/.manspider blacklanternsecurity/manspider --help

لاحظ أن هناك أيضًا نصًا مساعدًا manspider.sh سيؤدي تلقائيًا إلى تحميل وحدات التخزين لأدلة loot و logs الخاصة بـ manspider، مما يجعله أكثر ملاءمة للتشغيل:

root@kitploit:~
./manspider.sh --help

المثال رقم 1: ابحث في الشبكة عن أسماء ملفات قد تحتوي على بيانات اعتماد

ملاحظة: يتم تنزيل الملفات المتطابقة تلقائيًا إلى $HOME/.manspider/loot! (استخدم -n لتعطيل)

root@kitploit:~
$ manspider 192.168.0.0/24 -f passw user admin account network login logon cred -d evilcorp -u bob -p Passw0rd

المثال رقم 2: ابحث عن جداول بيانات تحتوي على "password" في اسم الملف

root@kitploit:~
$ manspider share.evilcorp.local -f passw -e xlsx csv -d evilcorp -u bob -p Passw0rd

المثال رقم 3: ابحث عن مستندات تحتوي على كلمات مرور

root@kitploit:~
$ manspider share.evilcorp.local -c passw -e xlsx csv docx pdf -d evilcorp -u bob -p Passw0rd

المثال رقم 4: ابحث عن امتدادات ملفات مثيرة للاهتمام

root@kitploit:~
$ manspider share.evilcorp.local -e bat com vbs ps1 psd1 psm1 pem key rsa pub reg pfx cfg conf config vmdk vhd vdi dit -d evilcorp -u bob -p Passw0rd

المثال رقم 5: ابحث عن ملفات متعلقة بالشؤون المالية

يبحث هذا المثال في أدلة ذات أسماء مالية عن أسماء ملفات تحتوي على 5 أرقام متتالية أو أكثر (مثل 000202006.EFT)

root@kitploit:~
$ manspider share.evilcorp.local --dirnames bank financ payable payment reconcil remit voucher vendor eft swift -f '[0-9]{5,}' -d evilcorp -u bob -p Passw0rd

المثال رقم 6: ابحث عن مفاتيح SSH حسب اسم الملف

root@kitploit:~
$ manspider share.evilcorp.local -e ppk rsa pem ssh rsa -o -f id_rsa id_dsa id_ed25519 -d evilcorp -u bob -p Passw0rd

المثال رقم 7: ابحث عن مفاتيح SSH حسب المحتوى

root@kitploit:~
$ manspider share.evilcorp.local -e '' -c 'BEGIN .{1,10} PRIVATE KEY' -d evilcorp -u bob -p Passw0rd

المثال رقم 8: ابحث عن ملفات مدير كلمات المرور

root@kitploit:~
# .kdbx - KeePass Password Database (KeePass, KeePassXC)
# .kdb - KeePass Classic Database (KeePass 1.x)
# .1pif - 1Password Interchange Format (1Password)
# .agilekeychain - Agile Keychain Format (1Password, deprecated)
# .opvault - OPVault Format (1Password)
# .lpd - LastPass Data File (LastPass)
# .dashlane - Dashlane Data File (Dashlane)
# .psafe3 - Password Safe Database (Password Safe)
# .enpass - Enpass Password Manager Data File (Enpass)
# .bwdb - Bitwarden Database (Bitwarden)
# .msecure - mSecure Password Manager Data File (mSecure)
# .stickypass - Sticky Password Data File (Sticky Password)
# .pwm - Password Memory Data File (Password Memory)
# .rdb - RoboForm Data File (RoboForm)
# .safe - SafeInCloud Password Manager Data File (SafeInCloud)
# .zps - Zoho Vault Encrypted Data File (Zoho Vault)
# .pmvault - SplashID Safe Data File (SplashID Safe)
# .mywallet - MyWallet Password Manager Data File (MyWallet)
# .jpass - JPass Password Manager Data File (JPass)
# .pwmdb - Universal Password Manager Database (Universal Password Manager)
$ manspider share.evilcorp.local -e kdbx kdb 1pif agilekeychain opvault lpd dashlane psafe3 enpass bwdb msecure stickypass pwm rdb safe zps pmvault mywallet jpass pwmdb -d evilcorp -u bob -p Passw0rd

المثال رقم 9: ابحث عن الشهادات

root@kitploit:~
$ manspider share.evilcorp.local -e pfx p12 pkcs12 pem key crt cer csr jks keystore key keys der -d evilcorp -u bob -p Passw0rd

المثال رقم 10: ابحث عن الملفات التي تم تعديلها مؤخرًا

root@kitploit:~
$ manspider share.evilcorp.local -e docx xlsx pdf --modified-after 2026-01-01 -d evilcorp -u bob -p Passw0rd

نصيحة الاستخدام رقم 1:

يمكنك تشغيل عدة نسخ من manspider في وقت واحد. هذا مفيد عندما تكون إحدى النسخ تعمل بالفعل، وتريد البحث فيما تم تنزيله (مشابه لـ grep -R). للقيام بذلك، حدد الكلمة المفتاحية loot كهدف، والتي ستبحث في الملفات التي تم تنزيلها في $HOME/.manspider/loot.

نصيحة الاستخدام رقم 2:

تساعد الإعدادات الافتراضية المعقولة في منع السيناريوهات غير المرغوب فيها مثل التوقف عند هدف واحد. يمكن تجاوز كل هذه الإعدادات:

  • عمق الزحف الافتراضي: 10 (تجاوز باستخدام -m)
  • الحد الأقصى لحجم الملف الافتراضي: 10 ميجابايت (تجاوز باستخدام -s)
  • عدد الخيوط الافتراضي: 5 (تجاوز باستخدام -t)
  • المشاركات المستثناة: C$، IPC$، ADMIN$، PRINT$ (تجاوز باستخدام --exclude-sharenames)

نصيحة الاستخدام رقم 3:

يقبل Manspider أي مجموعة مما يلي كأهداف:

  • عناوين IP
  • أسماء المضيفين
  • الشبكات الفرعية (صيغة CIDR)
  • ملفات تحتوي على أي مما سبق
  • مجلدات محلية تحتوي على ملفات

على سبيل المثال، يمكنك تحديد أي أو كل ما يلي:

  • 192.168.1.250
  • share.evilcorp.local
  • 192.168.1.0/24
  • smb_hosts.txt
  • loot (للبحث في الملفات التي تم تنزيلها بالفعل)
  • /mnt/share (للبحث بشكل متكرر في دليل)
    • ملاحظة: عند البحث في الملفات المحلية، يجب تحديد دليل وليس ملفًا فرديًا

Usage:

root@kitploit:~
usage: manspider [-h] [-u USERNAME] [-p PASSWORD] [-d DOMAIN] [-l LOOT_DIR] [-m MAXDEPTH] [-H HASH] [-k] [-aesKey HEX] [-dc-ip IP] [-t THREADS] [-f REGEX [REGEX ...]] [-e EXT [EXT ...]]
                 [--exclude-extensions EXT [EXT ...]] [-c REGEX [REGEX ...]] [--sharenames SHARE [SHARE ...]] [--exclude-sharenames [SHARE ...]] [--dirnames DIR [DIR ...]]
                 [--exclude-dirnames DIR [DIR ...]] [-q] [-n] [-mfail INT] [-o] [-s SIZE] [-v]
                 targets [targets ...]

Scan for juicy data on SMB shares. Matching files and logs are stored in $HOME/.manspider. All filters are case-insensitive.

positional arguments:
  targets               IPs, Hostnames, CIDR ranges, or files containing targets to spider (NOTE: local searching also supported, specify directory name or keyword "loot" to search
                        downloaded files)

options:
  -h, --help            show this help message and exit
  -u, --username USERNAME
                        username for authentication
  -p, --password PASSWORD
                        password for authentication
  -d, --domain DOMAIN   domain for authentication
  -l, --loot-dir LOOT_DIR
                        loot directory (default ~/.manspider/)
  -m, --maxdepth MAXDEPTH
                        maximum depth to spider (default: 10)
  -H, --hash HASH       NTLM hash for authentication
  -k, --kerberos        Use Kerberos authentication. Grabs credentials from ccache file (KRB5CCNAME) based on target parameters
  -aesKey, --aes-key HEX
                        AES key to use for Kerberos Authentication (128 or 256 bits)
  -dc-ip, --dc-ip IP    IP Address of the domain controller. If omitted it will use the domain part (FQDN) specified in the target parameter
  -t, --threads THREADS
                        concurrent threads (default: 5)
  -f, --filenames REGEX [REGEX ...]
                        filter filenames using regex (space-separated)
  -e, --extensions EXT [EXT ...]
                        only show filenames with these extensions (space-separated, e.g. `docx xlsx` for only word & excel docs)
  --exclude-extensions EXT [EXT ...]
                        ignore files with these extensions
  -c, --content REGEX [REGEX ...]
                        search for file content using regex (multiple supported)
  --sharenames SHARE [SHARE ...]
                        only search shares with these names (multiple supported)
  --exclude-sharenames [SHARE ...]
                        don't search shares with these names (multiple supported)
  --dirnames DIR [DIR ...]
                        only search directories containing these strings (multiple supported)
  --exclude-dirnames DIR [DIR ...]
                        don't search directories containing these strings (multiple supported)
  -q, --quiet           don't display matching file content
  -n, --no-download     don't download matching files
  -mfail, --max-failed-logons INT
                        limit failed logons
  -o, --or-logic        use OR logic instead of AND (files are downloaded if filename OR extension OR content match)
  -s, --max-filesize SIZE
                        don't retrieve files over this size, e.g. "500K" or ".5M" (default: 10M)
  -v, --verbose         show debugging messages
  --modified-after DATE
                        only show files modified after this date (format: YYYY-MM-DD)
  --modified-before DATE
                        only show files modified before this date (format: YYYY-MM-DD)

التطوير

الاختبار

ملاحظة: يتطلب تشغيل مجموعة الاختبار الكاملة التبعيات الاختيارية للنظام المذكورة أعلاه (tesseract-ocr و libreoffice).

root@kitploit:~
# Run tests
uv run pytest tests/

الفحص اللغوي

يستخدم هذا المشروع ruff للفحص اللغوي والتنسيق.

root@kitploit:~
# Run linter
uv run ruff check .

# Run linter with auto-fix
uv run ruff check --fix .

# Run formatter
uv run ruff format .
تنزيل الأداة