Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
MANSPIDER — قم بمسح الشبكات بالكامل بحثاً عن الملفات القيمة الموجودة على مشاركات SMB. ابحث في أسماء الملفات أو محتواها - تدعم التعابير العادية regex! | Kitploit
أدوات/GitHubGitHub/blacklanternsecurity/manspider
الاستخبارات مفتوحة المصدر (OSINT)تسريب البياناتجمع المعلوماتأمن الشبكاتاختبار الاختراق
GitHubblacklanternsecurity/manspider

MANSPIDER

قم بمسح الشبكات بالكامل بحثاً عن الملفات القيمة الموجودة على مشاركات SMB. ابحث في أسماء الملفات أو محتواها - تدعم التعابير العادية regex!

عرض المستودع
1.4k16124منذ 5 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

MANSPIDER

امسح مشاركات SMB للمعلومات القيمة. دعم البحث في محتوى الملفات والتعبيرات النمطية!


ما الجديد في الإصدار 2.0

Manspider 2.0 هنا! يحمل هذا تحسينات كبيرة:

  • استخراج نص جديد ومحسّن مدعوم بواسطة Kreuzberg - يدعم الآن PDF وDOCX وXLSX وPPTX والصور مع OCR والعديد من الصيغ الأخرى
  • إدارة حزم حديثة باستخدام uv لتثبيتات أسرع وأكثر موثوقية
  • دعم Python 3.14 - جاهز لأحدث إصدارات Python
  • تصفية حسب التاريخ - ابحث في الملفات حسب تاريخ التعديل باستخدام --modified-after و--modified-before
  • اختبارات وحدة شاملة - موثوقية واستقرار محسنّان

manspider

أنواع الملفات المدعومة:

  • PDF
  • DOCX
  • XLSX
  • PPTX
  • أي تنسيق نصي
  • والعديد غيرها!!

سيقوم MANSPIDER بالزحف عبر كل مشاركة على كل نظام مستهدف. إذا لم تنجح بيانات الاعتماد المقدمة، فسيعود إلى "guest"، ثم إلى جلسة فارغة.

manspider

التثبيت

التشغيل السريع باستخدام uvx (موصى به)

# Run directly without installing
uvx --from git+https://github.com/blacklanternsecurity/MANSPIDER manspider --help

التثبيت باستخدام uv

# Install globally
uv tool install git+https://github.com/blacklanternsecurity/MANSPIDER

# Run
manspider --help

التثبيت باستخدام pipx

pipx install git+https://github.com/blacklanternsecurity/MANSPIDER

التبعيات الاختيارية

يستخدم Manspider Kreuzberg لاستخراج النص من صيغ الملفات المختلفة. تتطلب بعض الصيغ تبعيات نظام إضافية:

# For OCR text extraction from images (PNG, JPEG, etc.)
sudo apt install tesseract-ocr

# For legacy Microsoft Office format support (.doc, .xls)
# Kreuzberg uses LibreOffice for conversion
sudo apt install libreoffice

بدون هذه التبعيات: سيعمل Manspider مع PDF وDOCX وXLSX وPPTX وملفات النصوص، لكنه سيتخطى التعرف البصري على الصور وصيغ Office القديمة.

التثبيت (Docker)

docker run --rm -v ./manspider:/root/.manspider blacklanternsecurity/manspider --help

لاحظ أن هناك أيضًا نصًا مساعدًا manspider.sh سيؤدي تلقائيًا إلى تحميل وحدات التخزين لأدلة loot و logs الخاصة بـ manspider، مما يجعله أكثر ملاءمة للتشغيل:

./manspider.sh --help

المثال رقم 1: ابحث في الشبكة عن أسماء ملفات قد تحتوي على بيانات اعتماد

ملاحظة: يتم تنزيل الملفات المتطابقة تلقائيًا إلى $HOME/.manspider/loot! (استخدم -n لتعطيل)

$ manspider 192.168.0.0/24 -f passw user admin account network login logon cred -d evilcorp -u bob -p Passw0rd

المثال رقم 2: ابحث عن جداول بيانات تحتوي على "password" في اسم الملف

$ manspider share.evilcorp.local -f passw -e xlsx csv -d evilcorp -u bob -p Passw0rd

المثال رقم 3: ابحث عن مستندات تحتوي على كلمات مرور

$ manspider share.evilcorp.local -c passw -e xlsx csv docx pdf -d evilcorp -u bob -p Passw0rd

المثال رقم 4: ابحث عن امتدادات ملفات مثيرة للاهتمام

$ manspider share.evilcorp.local -e bat com vbs ps1 psd1 psm1 pem key rsa pub reg pfx cfg conf config vmdk vhd vdi dit -d evilcorp -u bob -p Passw0rd

المثال رقم 5: ابحث عن ملفات متعلقة بالشؤون المالية

يبحث هذا المثال في أدلة ذات أسماء مالية عن أسماء ملفات تحتوي على 5 أرقام متتالية أو أكثر (مثل 000202006.EFT)

$ manspider share.evilcorp.local --dirnames bank financ payable payment reconcil remit voucher vendor eft swift -f '[0-9]{5,}' -d evilcorp -u bob -p Passw0rd

المثال رقم 6: ابحث عن مفاتيح SSH حسب اسم الملف

$ manspider share.evilcorp.local -e ppk rsa pem ssh rsa -o -f id_rsa id_dsa id_ed25519 -d evilcorp -u bob -p Passw0rd

المثال رقم 7: ابحث عن مفاتيح SSH حسب المحتوى

$ manspider share.evilcorp.local -e '' -c 'BEGIN .{1,10} PRIVATE KEY' -d evilcorp -u bob -p Passw0rd

المثال رقم 8: ابحث عن ملفات مدير كلمات المرور

# .kdbx - KeePass Password Database (KeePass, KeePassXC)
# .kdb - KeePass Classic Database (KeePass 1.x)
# .1pif - 1Password Interchange Format (1Password)
# .agilekeychain - Agile Keychain Format (1Password, deprecated)
# .opvault - OPVault Format (1Password)
# .lpd - LastPass Data File (LastPass)
# .dashlane - Dashlane Data File (Dashlane)
# .psafe3 - Password Safe Database (Password Safe)
# .enpass - Enpass Password Manager Data File (Enpass)
# .bwdb - Bitwarden Database (Bitwarden)
# .msecure - mSecure Password Manager Data File (mSecure)
# .stickypass - Sticky Password Data File (Sticky Password)
# .pwm - Password Memory Data File (Password Memory)
# .rdb - RoboForm Data File (RoboForm)
# .safe - SafeInCloud Password Manager Data File (SafeInCloud)
# .zps - Zoho Vault Encrypted Data File (Zoho Vault)
# .pmvault - SplashID Safe Data File (SplashID Safe)
# .mywallet - MyWallet Password Manager Data File (MyWallet)
# .jpass - JPass Password Manager Data File (JPass)
# .pwmdb - Universal Password Manager Database (Universal Password Manager)
$ manspider share.evilcorp.local -e kdbx kdb 1pif agilekeychain opvault lpd dashlane psafe3 enpass bwdb msecure stickypass pwm rdb safe zps pmvault mywallet jpass pwmdb -d evilcorp -u bob -p Passw0rd

المثال رقم 9: ابحث عن الشهادات

$ manspider share.evilcorp.local -e pfx p12 pkcs12 pem key crt cer csr jks keystore key keys der -d evilcorp -u bob -p Passw0rd

المثال رقم 10: ابحث عن الملفات التي تم تعديلها مؤخرًا

$ manspider share.evilcorp.local -e docx xlsx pdf --modified-after 2026-01-01 -d evilcorp -u bob -p Passw0rd

نصيحة الاستخدام رقم 1:

يمكنك تشغيل عدة نسخ من manspider في وقت واحد. هذا مفيد عندما تكون إحدى النسخ تعمل بالفعل، وتريد البحث فيما تم تنزيله (مشابه لـ grep -R). للقيام بذلك، حدد الكلمة المفتاحية loot كهدف، والتي ستبحث في الملفات التي تم تنزيلها في $HOME/.manspider/loot.

نصيحة الاستخدام رقم 2:

تساعد الإعدادات الافتراضية المعقولة في منع السيناريوهات غير المرغوب فيها مثل التوقف عند هدف واحد. يمكن تجاوز كل هذه الإعدادات:

  • عمق الزحف الافتراضي: 10 (تجاوز باستخدام -m)
  • الحد الأقصى لحجم الملف الافتراضي: 10 ميجابايت (تجاوز باستخدام -s)
  • عدد الخيوط الافتراضي: 5 (تجاوز باستخدام -t)
  • المشاركات المستثناة: C$، IPC$، ADMIN$، PRINT$ (تجاوز باستخدام --exclude-sharenames)

نصيحة الاستخدام رقم 3:

يقبل Manspider أي مجموعة مما يلي كأهداف:

  • عناوين IP
  • أسماء المضيفين
  • الشبكات الفرعية (صيغة CIDR)
  • ملفات تحتوي على أي مما سبق
  • مجلدات محلية تحتوي على ملفات

على سبيل المثال، يمكنك تحديد أي أو كل ما يلي:

  • 192.168.1.250
  • share.evilcorp.local
  • 192.168.1.0/24
  • smb_hosts.txt
  • loot (للبحث في الملفات التي تم تنزيلها بالفعل)
  • /mnt/share (للبحث بشكل متكرر في دليل)
    • ملاحظة: عند البحث في الملفات المحلية، يجب تحديد دليل وليس ملفًا فرديًا

Usage:

usage: manspider [-h] [-u USERNAME] [-p PASSWORD] [-d DOMAIN] [-l LOOT_DIR] [-m MAXDEPTH] [-H HASH] [-k] [-aesKey HEX] [-dc-ip IP] [-t THREADS] [-f REGEX [REGEX ...]] [-e EXT [EXT ...]]
                 [--exclude-extensions EXT [EXT ...]] [-c REGEX [REGEX ...]] [--sharenames SHARE [SHARE ...]] [--exclude-sharenames [SHARE ...]] [--dirnames DIR [DIR ...]]
                 [--exclude-dirnames DIR [DIR ...]] [-q] [-n] [-mfail INT] [-o] [-s SIZE] [-v]
                 targets [targets ...]

Scan for juicy data on SMB shares. Matching files and logs are stored in $HOME/.manspider. All filters are case-insensitive.

positional arguments:
  targets               IPs, Hostnames, CIDR ranges, or files containing targets to spider (NOTE: local searching also supported, specify directory name or keyword "loot" to search
                        downloaded files)
تنزيل الأداة