Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
SMBSR — Suche nach interessanten Dingen in SMB-Freigaben | Kitploit
Tools/GitHubGitHub/oldboy21/smbsr
OSINT (Open-Source-Intelligence)PasswortangriffeSchwachstellenanalyseInformationsbeschaffungNetzwerksicherheit
GitHuboldboy21/smbsr

SMBSR

Suche nach interessanten Dingen in SMB-Freigaben

Repository anzeigen
15021vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

STOPP HIER! Dieses Tool wird nicht mehr gewartet!

Die Funktionen von SMBSR und RSMBI wurden zusammengeführt. Bitte siehe SMBAT

SMBSR – was ist das?

Nun, SMBSR ist ein Python-Skript, das bei einer gegebenen CIDR/IP/IP-Datei/HOSTNAME(s) alle SMB-Dienste auf den Zielen auflistet, die auf Port 445 lauschen, und versucht, sich gegen sie zu authentifizieren. Wenn die Authentifizierung erfolgreich ist, werden alle Ordner und Unterordner rekursiv durchsucht, um in Dateien Geheimnisse zu finden und ... geheime Dateien. Um die Ziele auf offene SMB-Ports zu scannen, wird das Modul masscan verwendet. SMBSR betrachtet etwas als interessant, basierend auf:

  • Inhalt
  • Erweiterung
  • Name

Die interessanten Schlüsselwörter, nach denen das Tool suchen soll, werden über die Kommandozeile definiert, ebenso wie:

  • Dateierweiterungs-Blacklist (diese Liste wird zur Laufzeit automatisch aktualisiert, basierend auf den vom Thread ausgelösten Ausnahmen und dem Dateityp)
  • Shares-Blacklist
  • Ordner-Blacklist (Achtung, auch Unterordner werden ausgeschlossen)
  • Anzahl der Threads
  • Soll ich masscan verwenden oder nicht?
  • Interessante Dateierweiterungen (ich denke, so etwas wie ppk, kdbx, ...)
  • Maximale Dateigröße (Bytes), die überprüft werden darf (glaub mir, zu große können Zeit kosten)
  • Soll ich die Ergebnisse in zwei schönen CSV-Dateien exportieren?
  • Wie tief soll ich in Unterordner schauen?
  • Wortliste mit regulären Ausdrücken zum Abgleich
  • Domain-Controller-IP für LDAP-Bindung
  • Andere übliche und erforderliche

Natürlich wird alles lokal in einer SQLite-Datenbank gespeichert. Die Datenbank enthält eine Tabelle für die „hoffentlich ist es ein DA-Passwort“-Übereinstimmungen, genannt smbsr, mit folgenden Spalten:

  • file
  • share
  • ip
  • position
  • matchedWith
  • Erstellungsdatum
  • Datum der letzten Änderung
  • Datum des letzten Zugriffs
  • Count (Wenn mehr als eine Übereinstimmung in derselben Datei, wird dieser Wert erhöht)

Und auch eine weitere Tabelle für die Liste der interessanten Dateien mit folgenden Spalten:

  • file
  • share
  • ip
  • Erstellungsdatum
  • Datum der letzten Änderung
  • Datum des letzten Zugriffs

Unterstützte Dateiformate

SMBSR kann lesen:

  • .csv über Python-Builtins
  • .doc über antiword
  • .docx über python-docx2txt
  • .eml über Python-Builtins
  • .epub über ebooklib
  • .gif über tesseract-ocr
  • .jpg und .jpeg über tesseract-ocr
  • .json über Python-Builtins
  • .html und .htm über beautifulsoup4
  • .mp3 über sox, SpeechRecognition und pocketsphinx
  • .msg über msg-extractor
  • .odt über Python-Builtins
  • .ogg über sox, SpeechRecognition und pocketsphinx
  • .pdf über pdftotext (Standard) oder pdfminer.six
  • .png über tesseract-ocr
  • .pptx über python-pptx
  • .ps über ps2text
  • .rtf über unrtf
  • .tiff und .tif über tesseract-ocr
  • .txt über Python-Builtins
  • .wav über SpeechRecognition und pocketsphinx
  • .xlsx über xlrd
  • .xls über xlrd

LDAP

Endlich ist es da! Die für SMB-Verbindungen angegebenen Domain-Anmeldedaten können nun auch verwendet werden, um die Liste der Computerobjekte aus Active Directory abzurufen.

reg_gen.py

Mit dem letzten Update wurde SMBSR die Fähigkeit verliehen, nach Geheimnissen zu suchen, die mit einem bestimmten regulären Ausdruck übereinstimmen (siehe Datei regulars.txt mit einigen guten Beispielen zum Abgleich). Mit dieser neuen Superkraft habe ich auch ein neues Skript implementiert, das aus einer Wortliste eine Liste von regulären Ausdrücken generiert, die die darin gefundenen Passwortmuster abdecken. Bevor alles ausgegeben wird, wird die Liste der regulären Ausdrücke mit (sort -u) sortiert und eindeutig gemacht. Das Skript könnte optimiert werden, falls das Muster z.B. zwei oder mehr aufeinanderfolgende ascii_lower enthält, aber so ist es jetzt nicht.

Voraussetzungen

root@kitploit:~
pip3 install -r requirements.txt

Bitte installiere auch:

  • krb5
  • libkrb5-dev
  • tesseract-ocr
  • unrtf
  • antiword

Verwendung

Zum Beispiel aus dem Projektordner:

root@kitploit:~
./smbsr.py -IP 127.0.0.1 -word-list-path tomatch.txt -multithread -max-size 1000 -T 2 -username OB -password '****' -domain OB -file-extensions dll,exe,bin

Danksagungen

  • Allen, die dabei helfen, Probleme zu finden und zu verbessern
  • Retrospected: Für die Hilfe jeden Freitag beim Debuggen des Codes und Brainstorming neuer Funktionen
  • ropnop: Für die Arbeit an windapsearch.py
Tool herunterladen