
البحث عن أشياء مثيرة للاهتمام في مشاركات SMB
تم اتخاذ قرار بدمج ميزة SMBSR و RSMBI، يُرجى الرجوع إلى SMBAT
حسنًا، SMBSR هو نص برمجي بلغة Python يُعطى عنوان CIDR/IP/IP_file/HOSTNAME(s) ويقوم بتعداد جميع خدمات SMB المستمعة (445) بين الأهداف ويحاول المصادقة ضدها؛ إذا نجحت المصادقة، يتم زيارة جميع المجلدات والمجلدات الفرعية بشكل متكرر للعثور على الأسرار في الملفات و... الملفات السرية. من أجل مسح الأهداف بحثًا عن منافذ SMB المفتوحة، يتم استخدام وحدة masscan. يعتبر SMBSR شيئًا مثيرًا للاهتمام بناءً على:
يتم تعريف الكلمات المفتاحية المثيرة للاهتمام التي يجب أن تبحث عنها الأداة عبر سطر الأوامر وكذلك:
بالطبع يتم حفظ كل شيء محليًا في قاعدة بيانات SQLite. تحتوي قاعدة البيانات على جدول واحد لمطابقة "نأمل أن تكون كلمة مرور مسؤول المجال"، يُسمى smbsr ويحتوي على الأعمدة التالية:
وأيضًا جدول آخر لقائمة الملفات المثيرة للاهتمام يحتوي على الأعمدة التالية:
تعلم SMBSR قراءة:
لقد وصل أخيرًا! الآن يمكن استخدام بيانات اعتماد المجال المحددة لاتصالات SBM أيضًا لاسترداد قائمة كائنات الكمبيوتر من Active Directory.
كآخر تحديث، تم منح SMBSR القدرة على البحث عن الأسرار التي تطابق تعبيرًا عاديًا معينًا (انظر ملف regulars.txt الذي يحتوي على بعض الأمثلة الجيدة للمطابقة). نظرًا لهذه القوة الخارقة الجديدة، قمت أيضًا بتنفيذ سكريبت جديد يقوم، عند إعطائه قائمة كلمات، بإنشاء قائمة من التعبيرات العادية التي تطابق أنماط كلمات المرور التي وجدها في قائمة الكلمات. قبل طباعة كل شيء، يتم فرز قائمة التعبيرات العادية باستخدام (sort -u). يمكن تحسين السكريبت في حالة وجود النمط على سبيل المثال حرفين أو أكثر من الأحرف الصغيرة الإنجليزية المتتالية، لكنه ليس كذلك الآن.
pip3 install -r requirements.txt
يُرجى أيضًا تثبيت:
على سبيل المثال، من مجلد المشروع:
./smbsr.py -IP 127.0.0.1 -word-list-path tomatch.txt -multithread -max-size 1000 -T 2 -username OB -password '****' -domain OB -file-extensions dll,exe,bin