
SMBeagle - أداة تدقيق مشاركة الملفات.
____ __ _____ _ __
/ __ \__ ______ / /__/ ___/___ _______ _______(_) /___ __
/ /_/ / / / / __ \/ //_/\__ \/ _ \/ ___/ / / / ___/ / __/ / / /
/ ____/ /_/ / / / / ,< ___/ / __/ /__/ /_/ / / / / /_/ /_/ /
/_/ \__,_/_/ /_/_/|_|/____/\___/\___/\__,_/_/ /_/\__/\__, /
PRESENTS /____/
SMBeagle هي أداة تدقيق لمشاركات الملفات (SMB) تعمل عبر المنصات، تبحث عن جميع الملفات التي يمكنها رؤيتها في الشبكة وتُبلغ إذا كان الملف يمكن قراءته و/أو الكتابة عليه. يتم بث جميع هذه النتائج إما إلى ملف CSV أو إلى مضيف Elasticsearch، أو كليهما! 🚀
عند التشغيل على ويندوز، دون تقديم بيانات اعتماد، ستستخدم SMBeagle واجهات برمجة تطبيقات Win32 لتحقيق أقصى سرعة ومصادقة متكاملة.
عند التشغيل على لينكس، أو عند تقديم بيانات اعتماد، نستخدم فحص الملفات عبر المنصات من خلال SMBLibrary
كانت SMBeagle حتى الإصدار v3 موقعة رقميًا، لكن الإصدار v4 يضيف ميزات هجومية إضافية. على وجه التحديد، ستبحث الآن عن الملفات الجذابة وتسترجعها. رائع لاختبارات الاختراق، لكنه ليس شيئًا نريد توقيعه رقميًا!
إذا كنت تريد الإصدار الأصلي، بدون ميزات جلب الملفات، استخدم الإصدار v3 الموقع رقميًا.
لها حالتا استخدام رائعتان:
غالبًا ما تحتوي الشركات بجميع أحجامها على مشاركات ملفات ذات أذونات ملفات سيئة.
الشركات الكبيرة لديها مشاركات واسعة على خوادم الملفات وليس من النادر العثور على بيانات حساسة بأذونات مهيأة بشكل خاطئ.
الشركات الصغيرة غالبًا ما تمتلك NAS صغير في زاوية المكتب بدون أي قيود على الإطلاق!
تزحف SMBeagle عبر هذه المشاركات وتدرج جميع الملفات التي يمكنها قراءتها والكتابة عليها. إذا كان يمكنها قراءتها، فيمكن للبرامج الضارة الفدية قراءتها أيضًا.
يمكن لـ SMBeagle تزويد مختبرى الاختراق بالطرق الأقل وضوحًا لرفع الامتيازات والتحرك أفقيًا.
من خلال الإخراج المباشر إلى Elasticsearch، يمكن للمختبرين العثور بسرعة على النصوص القابلة للقراءة والملفات التنفيذية القابلة للكتابة.
العثور على هجمات حفرة المياه وكلمات المرور غير المحمية لم يكن بهذه السهولة من قبل! 🐱👤
لجعل الأمر أكثر سهولة، أضفنا العلامة -g التي ستقوم الآن بجلب الملفات إذا كانت تبدو مثيرة للاهتمام!
ما الذي يبدو مثيرًا للاهتمام؟ حسنًا، بشكل افتراضي نبحث عن النصوص البرمجية وأسماء الملفات التي تحتوي على كلمات مثل "password" فيها.
... يمكنك توفير تعبيراتك النمطية الخاصة باستخدام العلامة --file-pattern.
يرجى مراجعة ملف Kibana للحصول على تعليمات مفصلة حول تثبيت واستخدام لوحات تحكم Kibana التي توفر مرئيات إدارية وتجعل التنقل في البيانات أسهل.
docker pull punksecurity/smbeagleالمعلمة الإجبارية الوحيدة هي تعيين مخرج، والذي يجب أن يكون إما عنوان IP لمضيف Elasticsearch أو ملف CSV.
نقطة بداية جيدة هي تمكين الوضع السريع والإخراج إلى CSV، ولكن قد يصبح ملف CSV ضخمًا اعتمادًا على عدد الملفات التي يعثر عليها.
./SMBeagle.exe -c out.csv -f
فحص المضيفين والشبكات العامة المكتشفة معطل افتراضيًا لأن SMBeagle يكتشف الشبكات من خلال netstat والتي تتضمن جميع الاتصالات الحالية مثل جلسات المتصفح وما إلى ذلك.
لفحص شبكة عامة، قم بتعريفها يدويًا بشيء مثل -n 1.0.0.1/32 أو -n 1.0.0.0/24
توفر Punk Security صورة Docker خاصة بنظام لينكس لـ SMBeagle.
للحصول على النتائج، ستحتاج إلى تحميل مجلد داخل الحاوية وإخبار SMBeagle بحفظ مخرجاته في هذا المسار (أو استخدام Elasticsearch).
مثال جيد للمبتدئين:
docker run -v "$(pwd)/output:/tmp/output" punksecurity/smbeagle -c /tmp/output/results.csv -n 10.10.10.0/24
لاحظ أن اكتشاف الشبكة معطل عند التشغيل في Docker، لذا تأكد من تمرير النطاقات التي ترغب في مسحها باستخدام المفتاح -n، أو المضيفين باستخدام المفتاح -h.
USAGE:
Output to a CSV file:
SMBeagle -c out.csv
Output to elasticsearch (Preferred):
SMBeagle -e 127.0.0.1
Output to elasticsearch and CSV:
SMBeagle -c out.csv -e 127.0.0.1
Disable network discovery and provide manual networks:
SMBeagle -D -e 127.0.0.1 -n 192.168.12.0./23 192.168.15.0/24
Do not enumerate ACLs (FASTER):
SMBeagle -A -e 127.0.0.1