Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/raikia/smbcrunch
الاستطلاعجمع المعلوماتأمن الشبكاتاختبار الاختراقالفريق الأحمر
GitHubraikia/smbcrunch

SMBCrunch

3 أدوات تعمل معًا لتبسيط استطلاع مشاركات ملفات ويندوز

عرض المستودع
17020منذ 8 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

SMBCrunch

واحدة من أكثر المهام استهلاكًا للوقت كأحد أعضاء الفريق الأحمر هي الغوص في أنظمة الملفات والمشاركات، محاولاً تحديد أي معلومات حساسة محتملة. يسمح SMBCrunch لعضو الفريق الأحمر بتحديد مشاركات ملفات Windows بسرعة في الشبكة، ويقوم بعمل قائمة دليل متكررة للمشاركات المقدمة، ويمكنه حتى سحب ملف من المشاركة البعيدة إذا بدا كهدف مثير للاهتمام.

هناك ثلاث (3) أدوات مختلفة تعمل معًا. اقرأ جميع الأقسام الثلاثة أدناه للحصول على فكرة عن كيفية عملها معًا.


SMBHunt

بالنظر إلى ملف (أو ملف gnmap)، يجد SMBHunt جميع مشاركات ملفات Windows المرتبطة بالخوادم المقدمة (إذا تم توفير ملف gnmap، فإنه ينظر إلى الخوادم ذات المنفذ 445 المفتوح). إذا لم يتم توفير بيانات اعتماد لإجراء الفحص، فسيتحقق من مشاركات الجلسة الفارغة.

تحذير: إذا كان لدى مستخدمك صلاحية الوصول إلى مشاركة واحدة على الخادم، فسيظهر البرنامج النصي جميع المشاركات التي يستضيفها هذا الخادم. إذا تم إدراج مشاركة في هذا المخرج، فهذا لا يعني أن لديك صلاحية الوصول إلى تلك المشاركة. استخدم الأداة التالية لذلك.

يحذرك هذا البرنامج النصي إذا فشلت بيانات الاعتماد التي تقدمها لتجنب قفل حسابات المجال. يلغي المفتاح "-f" هذه الحماية.

يتحقق هذا البرنامج النصي من الخادم باستخدام بيانات اعتماد واحدة فقط. هذا مقصود لأن الخادم سيرد بقائمة كاملة من المشاركات إذا كان لدى المستخدم صلاحية الوصول إلى مشاركة واحدة فقط على النظام

المتطلبات:

  • Linux
  • Perl
  • smbclient (يجب أن يكون افتراضيًا في Kali)

الاستخدام الأساسي:

root@kitploit:~
./SMBHunt.pl [-a <account>] -i <file> [-o <output_file>]

مثال الاستخدام:

root@kitploit:~
./SMBHunt.pl -a 'testdomain\john:hunter2' -i portscan445.gnmap -o shares_found.txt

المساعدة لعرض جميع الخيارات المتاحة:

root@kitploit:~
./SMBHunt.pl -h

الوسائط:

root@kitploit:~
-a, --account <string>

بيانات اعتماد المستخدم لاختبارها. يتم قبول أسماء المستخدمين بصيغة 'Domain\Username:Password' ('Domain' اختياري) إذا لم يتم تقديم حساب، يتحقق البرنامج النصي من جلسات المشاركة الفارغة

root@kitploit:~
-i, --inputFile <file>

ملف من الأنظمة مفصولة بسطر جديد، أو ملف gnmap لفحص المنافذ يحتوي على المنفذ 445. سيتم فحص كل خادم بمنفذ 445 مفتوح بحثًا عن مشاركات SMB

root@kitploit:~
-o, --output <file>

طباعة النتائج إلى ملف

root@kitploit:~
-f, --force

يجبر البرنامج النصي على الاستمرار حتى لو كانت بيانات اعتماد المجال غير صحيحة.

root@kitploit:~
--noipc

لا تعرض مشاركات IPC (IPC$)

root@kitploit:~
--nohidden

لا تعرض المشاركات المخفية (C$, IPC$, ADMIN$, إلخ)


SMBList

سيأخذ SMBList ملف المخرج من "SMBHunt.pl" (أو ملف من المشاركات مفصولة بسطر جديد بتنسيق "\server\share") وسيقوم بعمل قائمة دليل متكررة لتلك المشاركات باستخدام بيانات الاعتماد المقدمة. سيحاول SMBList المصادقة على المشاركة حتى يتم العثور على بيانات اعتماد صالحة من القائمة المقدمة. ثم سيخزن قوائم الدليل في مجلد فرعي محدد.

هذا يجعله من السهل جدًا البحث في قوائم الملفات باستخدام grep!

أفضل ملف نتائج لاستخدامه هو: /ALL_COMBINED_RESULTS.txt

المتطلبات:

  • Linux
  • Perl
  • smbclient (يجب أن يكون افتراضيًا في Kali)

الاستخدام الأساسي:

root@kitploit:~
./SMBList.pl -c <credential/file> -s <share/file> -o <nonexistent directory>

مثال الاستخدام:

root@kitploit:~
./SMBList.pl -c credentials_found.txt -s shares_found.txt -o share_listing -m 150

المساعدة لعرض جميع الخيارات المتاحة:

root@kitploit:~
./SMBList.pl -h

الوسائط:

root@kitploit:~
-c, --credentials <credential/file>

بيانات اعتماد واحدة أو ملف من بيانات الاعتماد لاختبارها. يتم قبول بيانات الاعتماد بصيغة 'Domain\Username:Password' مفصولة بسطر جديد (إذا تم توفير ملف)

root@kitploit:~
-s, --shares <share/file>

مشاركة واحدة أو ملف من المشاركات لاختبارها. سيتم اختبار كل بيانات اعتماد للترخيص حتى يتم العثور على واحدة صالحة. يجب أن تكون المشاركات بصيغة "\server\share"، مفصولة بسطر جديد (إذا تم توفير ملف)

root@kitploit:~
-o, --output <nonexistent directory>

سيتم إنشاء دليل جديد بهذا الاسم. لحماية المخرجات، لا يمكن تشغيل البرنامج النصي مع وجود هذا الدليل. يجب أن يكون دليلاً غير موجود!

root@kitploit:~
-m, --maxexec <seconds>

أقصى مقدار من الوقت المستغرق لتفريغ أي مشاركة واحدة، بالثواني. القيمة الافتراضية هي 300 ثانية (5 دقائق)

root@kitploit:~
-f, --force

لا تزيل مشاركة من القائمة إذا حدث خطأ ولا تزيل بيانات اعتماد إذا تلقت رسالة فشل في تسجيل الدخول. إذا كنت تستخدم هذه العلامة، تأكد من أنك تعرف ما تفعله! قد تقفل الحسابات إذا لم تكن حذرًا!

root@kitploit:~
-n, --nocreds

لا تضمن بيانات الاعتماد في المخرجات. تحذير: إذا استخدمت هذا المفتاح، لا يمكنك استخدام المخرج مع الأداة التالية "SMBGrab.pl".


SMBGrab

يمكن تمرير قوائم الملفات من SMBList.pl إلى هذه الأداة لسحب الملفات المطلوبة من المشاركات. يجب أولاً استخدام grep على القائمة الأصلية من SMBList.pl قبل تمريرها إلى هذا البرنامج النصي، وإلا سيتم تنزيل جميع الملفات (وهو ما يعادل نسخ المشاركة بأكملها وهو أمر سيء)

يتطلب هذا البرنامج النصي تمرير إخراج SMBList.pl إليه. انظر "مثال الاستخدام" أدناه

المتطلبات:

  • Linux
  • Perl
  • smbclient (يجب أن يكون افتراضيًا في Kali)

الاستخدام الأساسي:

root@kitploit:~
./SMBGrab.pl [-s <directory>]

مثال الاستخدام:

root@kitploit:~
grep -i 'password.txt' share_listing/ALL_COMBINED_RESULTS.TXT | ./SMBGrab.pl -s savedfiles

المساعدة لعرض جميع الخيارات المتاحة:

root@kitploit:~
./SMBGrab.pl -h

الوسائط:

إذا لم يتم تقديم أي وسائط، يتم استرداد الملف من المشاركة وعرضه على المستخدم. لا يتم حفظه.

root@kitploit:~
-s, --savedir <directory>

دليل لحفظ جميع الملفات المسحوبة فيه. إذا كان هذا الدليل غير موجود، فسيتم إنشاؤه. استخدام هذه الوسيطة يحفظ الملفات لكن يمنع طباعتها على الشاشة

root@kitploit:~
-a, --all

قراءة جميع الملفات التي تم تمريرها. بدون هذا المفتاح، يحمي البرنامج النصي من تنزيل كميات هائلة من الملفات عن طريق الحد من الإدخال إلى 100 ملف.

root@kitploit:~
-n, --noedit

سيحافظ هذا على الملفات في شكلها الأصلي. إذا لم يتم استخدام هذا المفتاح، سيتم إضافة ملاحظة في أسفل كل ملف تحتوي على معلومات حول البيانات الوصفية للملف (أوقات القراءة/الكتابة، موقع الملف في المشاركة، إلخ)

root@kitploit:~
-h, --help

عرض قائمة المساعدة


معلومات الاتصال

لا تتردد في الاتصال بي لأي تغييرات أو طلبات ميزات!

  • https://twitter.com/raikiasec
  • [email protected]
تنزيل الأداة