
Ein Netzwerkdaten-Locator, der bei Penetrationstests erlangte Anmeldedaten verwendet.
Ein Netzwerk-Datenfinder, der bei Penetrationstests erlangte Anmeldedaten verwendet.
Xcavator ist ein Tool, das einen IP-Adressbereich nach Diensten durchsucht, die Dateien hosten (derzeit FTP, FTPS und SMB). Mit den angegebenen Anmeldedaten versucht es, alles Mögliche herunterzuladen und die Dateien nach interessanten Zeichenfolgen zu durchsuchen.
Ein weiterer Modus besteht darin, nur die Dateien herunterzuladen, deren Dateinamen einem RegEx entsprechen.
Entwickelt von Nikos Laleas, nikos d0t laleas at nccgroup d0t com
Veröffentlicht unter AGPL. Siehe LICENSE für weitere Informationen.
Python 3.3 und [[https://pypi.python.org/pypi/pysmb | pysmb]]
Alle notwendigen Parameter werden aus einer Konfigurationsdatei übernommen, die beim ersten Start erstellt und befüllt wird.
#####Beispiel für eine Konfigurationsdatei
[SMB] user = h4x0r pass = 123456 regex = \bpassword\b port = 445 range = 192.168.1.1-192.168.1.15, 10.10.10.0/24
Es gibt auch zusätzliche optionale Argumente:
-h, --help show this help message and exit
-c CONFIG, --config CONFIG Config file (Default: xcavator.conf)
-t TIMEOUT, --timeout TIMEOUT Timeout in seconds (Default: 2s)
-s, --search Search mode. Searches recursively for filenames
matching RegEx instead of downloading everything
(Default: downloads everything and scans for strings)
-v, --verbose Verbosity level. More "v"s, more detail. (Default: Prints basic info)
Um neue Protokolle zu unterstützen, müssen Sie eine Datei mit dem Namen protocolname_proto.py im Verzeichnis 'protocols' erstellen. Werfen Sie einen Blick auf 'sample_proto.py'. Bearbeiten Sie abschließend die 'xcavator.py' und fügen Sie den Protokollnamen und den Standardport zu den entsprechenden Listen hinzu.