
scavenger : ist ein mehrthreadiges Post-Exploitation-Scanning-Tool zum Durchsuchen von Systemen, Auffinden der am häufigsten verwendeten Dateien und Ordner sowie von "interessanten" Dateien, die sensible Informationen enthalten.
scavenger : ist ein mehrthreadiges Post-Exploitation-Scanning-Tool zum Durchsuchen von Systemen, das am häufigsten verwendete Dateien und Ordner sowie "interessante" Dateien mit sensiblen Informationen findet.
Scavenger begegnet einer herausfordernden Problematik, mit der Penetrationstest-Berater bei internen Penetrationstests typischerweise konfrontiert werden: dem Problem, zu viel Zugriff auf zu viele Systeme bei begrenzten Testtagen zu haben.
$ python3 ./scavenger.py smb -t 10.0.0.10 -u administrator -p Password123 -d test.local
$ python3 ./scavenger.py smb --target iplist --username administrator --password Password123 --domain test.local --overwrite
Link zum Trustwave SpiderLabs Blog
Die "ssh"-Fähigkeit von scavenger wurde noch nicht auf GitHub hochgeladen, es gibt eine Änderung, die ich vornehmen muss, und um den Upload als Ganzes nicht zu verzögern, habe ich beschlossen, die ssh-Funktionalität vorerst zu entfernen.
Die "ssh"-Fähigkeit wird bald wieder hinzugefügt.
Danke für Ihre Geduld
./haxrbyte