
أداة لتحديد مواقع البيانات على الشبكة باستخدام بيانات الاعتماد التي تم الحصول عليها أثناء اختبارات الاختراق.
======== أداة لتحديد مواقع البيانات على الشبكة باستخدام بيانات الاعتماد التي يتم الحصول عليها أثناء اختبارات الاختراق.
Xcavator هي أداة تقوم بمسح نطاق من عناوين IP بحثًا عن الخدمات التي تستضيف ملفات (FTP وFTPS وSMB حاليًا)، ومع بيانات الاعتماد المعطاة ستحاول تنزيل كل ما يمكنها ومسح الملفات بحثًا عن سلاسل نصية مثيرة للاهتمام.
هناك وضع آخر وهو تنزيل الملفات التي تطابق أسماء ملفاتها تعبيرًا نمطيًا (RegEx) فقط.
تم التطوير بواسطة Nikos Laleas، nikos d0t laleas at nccgroup d0t com
تم الإصدار بموجب رخصة AGPL. راجع LICENSE لمزيد من المعلومات.
Python 3.3 و [[https://pypi.python.org/pypi/pysmb | pysmb]]
يتم التقاط جميع المعلمات الضرورية من ملف إعدادات يتم إنشاؤه وملؤه عند أول تشغيل.
#####مثال على ملف الإعدادات
[SMB] user = h4x0r pass = 123456 regex = \bpassword\b port = 445 range = 192.168.1.1-192.168.1.15, 10.10.10.0/24
هناك أيضًا وسائط اختيارية إضافية:
-h, --help show this help message and exit
-c CONFIG, --config CONFIG Config file (Default: xcavator.conf)
-t TIMEOUT, --timeout TIMEOUT Timeout in seconds (Default: 2s)
-s, --search Search mode. Searches recursively for filenames
matching RegEx instead of downloading everything
(Default: downloads everything and scans for strings)
-v, --verbose Verbosity level. More "v"s, more detail. (Default: Prints basic info)
لدعم بروتوكولات جديدة، تحتاج إلى إنشاء ملف باسم protocolname_proto.py في دليل 'protocols'. ألقِ نظرة على 'sample_proto.py'. أخيرًا، عدّل 'xcavator.py' وأضف اسم البروتوكول والمنفذ الافتراضي إلى القوائم المقابلة.