Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
SMBSR — البحث عن أشياء مثيرة للاهتمام في مشاركات SMB | Kitploit
أدوات/GitHubGitHub/oldboy21/smbsr
الاستخبارات مفتوحة المصدر (OSINT)هجمات كلمات المرورتحليل الثغرات الأمنيةجمع المعلوماتأمن الشبكات
GitHuboldboy21/smbsr

SMBSR

البحث عن أشياء مثيرة للاهتمام في مشاركات SMB

عرض المستودع
1502113منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

توقف هنا! هذه الأداة لم تعد مدعومة!

تم اتخاذ قرار بدمج ميزة SMBSR و RSMBI، يُرجى الرجوع إلى SMBAT

SMBSR - ما هذا؟

حسنًا، SMBSR هو نص برمجي بلغة Python يُعطى عنوان CIDR/IP/IP_file/HOSTNAME(s) ويقوم بتعداد جميع خدمات SMB المستمعة (445) بين الأهداف ويحاول المصادقة ضدها؛ إذا نجحت المصادقة، يتم زيارة جميع المجلدات والمجلدات الفرعية بشكل متكرر للعثور على الأسرار في الملفات و... الملفات السرية. من أجل مسح الأهداف بحثًا عن منافذ SMB المفتوحة، يتم استخدام وحدة masscan. يعتبر SMBSR شيئًا مثيرًا للاهتمام بناءً على:

  • المحتوى
  • الامتداد
  • الاسم

يتم تعريف الكلمات المفتاحية المثيرة للاهتمام التي يجب أن تبحث عنها الأداة عبر سطر الأوامر وكذلك:

  • القائمة السوداء لامتدادات الملفات (يتم تحديث هذه القائمة تلقائيًا أثناء التشغيل بناءً على الاستثناء المُثار من الخيط ونوع الملف)
  • القائمة السوداء للمشاركات
  • القائمة السوداء للمجلدات (انتبه، ستتم إزالة المجلدات الفرعية أيضًا)
  • عدد الخيوط
  • هل يجب علي استخدام masscan أم لا؟
  • امتدادات الملفات المثيرة للاهتمام (أعتقد شيئًا مثل ppk، kdbx، ...)
  • الحد الأقصى لحجم الملف (بالبايت) المسموح بفحصه (صدقني، الحجم الكبير قد يستغرق بعض الوقت)
  • هل يجب علي تصدير النتائج إلى ملفي CSV جميلين؟
  • ما مدى العمق الذي يجب أن أبحث فيه داخل المجلدات الفرعية؟
  • قائمة كلمات للتعبير العادي للمطابقة
  • عنوان IP لوحدة تحكم المجال لربط LDAP
  • أخرى شائعة ومطلوبة

بالطبع يتم حفظ كل شيء محليًا في قاعدة بيانات SQLite. تحتوي قاعدة البيانات على جدول واحد لمطابقة "نأمل أن تكون كلمة مرور مسؤول المجال"، يُسمى smbsr ويحتوي على الأعمدة التالية:

  • ملف
  • مشاركة
  • IP
  • موضع
  • مطابق مع
  • تاريخ الإنشاء
  • تاريخ آخر تعديل
  • تاريخ آخر وصول
  • العدد (إذا كان هناك أكثر من تطابق على نفس الملف، فسيتم زيادة هذا العدد)

وأيضًا جدول آخر لقائمة الملفات المثيرة للاهتمام يحتوي على الأعمدة التالية:

  • ملف
  • مشاركة
  • IP
  • تاريخ الإنشاء
  • تاريخ آخر تعديل
  • تاريخ آخر وصول

الملفات المدعومة

تعلم SMBSR قراءة:

  • .csv عبر أدوات Python المضمنة
  • .doc عبر antiword
  • .docx عبر python-docx2txt
  • .eml عبر أدوات Python المضمنة
  • .epub عبر ebooklib
  • .gif عبر tesseract-ocr
  • .jpg و .jpeg عبر tesseract-ocr
  • .json عبر أدوات Python المضمنة
  • .html و .htm عبر beautifulsoup4
  • .mp3 عبر sox و SpeechRecognition و pocketsphinx
  • .msg عبر msg-extractor
  • .odt عبر أدوات Python المضمنة
  • .ogg عبر sox و SpeechRecognition و pocketsphinx
  • .pdf عبر pdftotext (الافتراضي) أو pdfminer.six
  • .png عبر tesseract-ocr
  • .pptx عبر python-pptx
  • .ps عبر ps2text
  • .rtf عبر unrtf
  • .tiff و .tif عبر tesseract-ocr
  • .txt عبر أدوات Python المضمنة
  • .wav عبر SpeechRecognition و pocketsphinx
  • .xlsx عبر xlrd
  • .xls عبر xlrd

LDAP

لقد وصل أخيرًا! الآن يمكن استخدام بيانات اعتماد المجال المحددة لاتصالات SBM أيضًا لاسترداد قائمة كائنات الكمبيوتر من Active Directory.

reg_gen.py

كآخر تحديث، تم منح SMBSR القدرة على البحث عن الأسرار التي تطابق تعبيرًا عاديًا معينًا (انظر ملف regulars.txt الذي يحتوي على بعض الأمثلة الجيدة للمطابقة). نظرًا لهذه القوة الخارقة الجديدة، قمت أيضًا بتنفيذ سكريبت جديد يقوم، عند إعطائه قائمة كلمات، بإنشاء قائمة من التعبيرات العادية التي تطابق أنماط كلمات المرور التي وجدها في قائمة الكلمات. قبل طباعة كل شيء، يتم فرز قائمة التعبيرات العادية باستخدام (sort -u). يمكن تحسين السكريبت في حالة وجود النمط على سبيل المثال حرفين أو أكثر من الأحرف الصغيرة الإنجليزية المتتالية، لكنه ليس كذلك الآن.

المتطلبات

pip3 install -r requirements.txt

يُرجى أيضًا تثبيت:

  • krb5
  • libkrb5-dev
  • tesseract-ocr
  • unrtf
  • antiword

الاستخدام

على سبيل المثال، من مجلد المشروع:

./smbsr.py -IP 127.0.0.1 -word-list-path tomatch.txt -multithread -max-size 1000 -T 2 -username OB -password '****' -domain OB -file-extensions dll,exe,bin

الشكر والتقدير

  • كل من سيساعد في العثور على المشكلات وتحسينها
  • Retrospected: للمساعدة كل يوم جمعة في تصحيح أخطاء الكود وطرح أفكار لميزات جديدة
  • ropnop: للعمل المنجز على windapsearch.py
تنزيل الأداة