Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
smbeagle — SMBeagle - أداة تدقيق مشاركة الملفات. | Kitploit
أدوات/GitHubGitHub/punk-security/smbeagle
تصعيد الامتيازاتتحليل الثغرات الأمنيةالحركة الجانبيةجمع المعلوماتأمن الشبكاتاختبار الاختراقالفريق الأحمر
GitHubpunk-security/smbeagle

smbeagle

SMBeagle - أداة تدقيق مشاركة الملفات.

عرض المستودع
7448414منذ 10 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Maintenance Maintaner Docker Pulls Lines of Code Bugs Vulnerabilities

    ____              __   _____                      _ __       
   / __ \__  ______  / /__/ ___/___  _______  _______(_) /___  __
  / /_/ / / / / __ \/ //_/\__ \/ _ \/ ___/ / / / ___/ / __/ / / /
 / ____/ /_/ / / / / ,<  ___/ /  __/ /__/ /_/ / /  / / /_/ /_/ / 
/_/    \__,_/_/ /_/_/|_|/____/\___/\___/\__,_/_/  /_/\__/\__, /  
                        PRESENTS                        /____/   

SMBeagle

SMBeagle هي أداة تدقيق لمشاركات الملفات (SMB) تعمل عبر المنصات، تبحث عن جميع الملفات التي يمكنها رؤيتها في الشبكة وتُبلغ إذا كان الملف يمكن قراءته و/أو الكتابة عليه. يتم بث جميع هذه النتائج إما إلى ملف CSV أو إلى مضيف Elasticsearch، أو كليهما! 🚀

عند التشغيل على ويندوز، دون تقديم بيانات اعتماد، ستستخدم SMBeagle واجهات برمجة تطبيقات Win32 لتحقيق أقصى سرعة ومصادقة متكاملة.

عند التشغيل على لينكس، أو عند تقديم بيانات اعتماد، نستخدم فحص الملفات عبر المنصات من خلال SMBLibrary

لا مزيد من التوقيع الرقمي

كانت SMBeagle حتى الإصدار v3 موقعة رقميًا، لكن الإصدار v4 يضيف ميزات هجومية إضافية. على وجه التحديد، ستبحث الآن عن الملفات الجذابة وتسترجعها. رائع لاختبارات الاختراق، لكنه ليس شيئًا نريد توقيعه رقميًا!

إذا كنت تريد الإصدار الأصلي، بدون ميزات جلب الملفات، استخدم الإصدار v3 الموقع رقميًا.

لها حالتا استخدام رائعتان:

تسليط الضوء على أذونات المشاركة الضعيفة

غالبًا ما تحتوي الشركات بجميع أحجامها على مشاركات ملفات ذات أذونات ملفات سيئة.

الشركات الكبيرة لديها مشاركات واسعة على خوادم الملفات وليس من النادر العثور على بيانات حساسة بأذونات مهيأة بشكل خاطئ.

الشركات الصغيرة غالبًا ما تمتلك NAS صغير في زاوية المكتب بدون أي قيود على الإطلاق!

تزحف SMBeagle عبر هذه المشاركات وتدرج جميع الملفات التي يمكنها قراءتها والكتابة عليها. إذا كان يمكنها قراءتها، فيمكن للبرامج الضارة الفدية قراءتها أيضًا.

الحركة الجانبية ورفع الامتيازات

يمكن لـ SMBeagle تزويد مختبرى الاختراق بالطرق الأقل وضوحًا لرفع الامتيازات والتحرك أفقيًا.

من خلال الإخراج المباشر إلى Elasticsearch، يمكن للمختبرين العثور بسرعة على النصوص القابلة للقراءة والملفات التنفيذية القابلة للكتابة.

العثور على هجمات حفرة المياه وكلمات المرور غير المحمية لم يكن بهذه السهولة من قبل! 🐱‍👤

لجعل الأمر أكثر سهولة، أضفنا العلامة -g التي ستقوم الآن بجلب الملفات إذا كانت تبدو مثيرة للاهتمام!

ما الذي يبدو مثيرًا للاهتمام؟ حسنًا، بشكل افتراضي نبحث عن النصوص البرمجية وأسماء الملفات التي تحتوي على كلمات مثل "password" فيها.

... يمكنك توفير تعبيراتك النمطية الخاصة باستخدام العلامة --file-pattern.

لوحة تحكم Kibana

يرجى مراجعة ملف Kibana للحصول على تعليمات مفصلة حول تثبيت واستخدام لوحات تحكم Kibana التي توفر مرئيات إدارية وتجعل التنقل في البيانات أسهل.

التثبيت

Docker

  • docker pull punksecurity/smbeagle

لينكس

  • انتقل إلى أحدث إصدار https://github.com/punk-security/smbeagle/releases/latest
  • قم بتنزيل linux_amd64.zip أو linux_arm64.zip
  • قم بفك ضغط الملف وشغّل smbeagle من الطرفية

ويندوز

  • انتقل إلى أحدث إصدار https://github.com/punk-security/smbeagle/releases/latest
  • قم بتنزيل win_x64.zip (يتم دعم الإصدار 64 بت فقط حاليًا)
  • قم بفك ضغط الملف وشغّل SMBeagle.exe من موجه الأوامر أو بوويرشيل

الاستخدام

المعلمة الإجبارية الوحيدة هي تعيين مخرج، والذي يجب أن يكون إما عنوان IP لمضيف Elasticsearch أو ملف CSV.

نقطة بداية جيدة هي تمكين الوضع السريع والإخراج إلى CSV، ولكن قد يصبح ملف CSV ضخمًا اعتمادًا على عدد الملفات التي يعثر عليها.

./SMBeagle.exe -c out.csv -f

فحص العناوين العامة

فحص المضيفين والشبكات العامة المكتشفة معطل افتراضيًا لأن SMBeagle يكتشف الشبكات من خلال netstat والتي تتضمن جميع الاتصالات الحالية مثل جلسات المتصفح وما إلى ذلك.

لفحص شبكة عامة، قم بتعريفها يدويًا بشيء مثل -n 1.0.0.1/32 أو -n 1.0.0.0/24

استخدام Docker

توفر Punk Security صورة Docker خاصة بنظام لينكس لـ SMBeagle.

للحصول على النتائج، ستحتاج إلى تحميل مجلد داخل الحاوية وإخبار SMBeagle بحفظ مخرجاته في هذا المسار (أو استخدام Elasticsearch).

مثال جيد للمبتدئين:

docker run -v "$(pwd)/output:/tmp/output" punksecurity/smbeagle -c /tmp/output/results.csv -n 10.10.10.0/24

لاحظ أن اكتشاف الشبكة معطل عند التشغيل في Docker، لذا تأكد من تمرير النطاقات التي ترغب في مسحها باستخدام المفتاح -n، أو المضيفين باستخدام المفتاح -h.

الاستخدام الكامل

USAGE:
Output to a CSV file:
  SMBeagle -c out.csv
Output to elasticsearch (Preferred):
  SMBeagle -e 127.0.0.1
Output to elasticsearch and CSV:
  SMBeagle -c out.csv -e 127.0.0.1
Disable network discovery and provide manual networks:
  SMBeagle -D -e 127.0.0.1 -n 192.168.12.0./23 192.168.15.0/24
Do not enumerate ACLs (FASTER):
  SMBeagle -A -e 127.0.0.1
تنزيل الأداة