Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
MANSPIDER — Rastrea redes enteras en busca de archivos interesantes en recursos compartidos SMB. Busca nombres de archivos o contenido de archivos - ¡regex compatible! | Kitploit
Herramientas/GitHubGitHub/blacklanternsecurity/manspider
OSINT (Inteligencia de Fuentes Abiertas)Exfiltración de DatosRecopilación de InformaciónSeguridad de RedesPruebas de Penetración
GitHubblacklanternsecurity/manspider

MANSPIDER

Rastrea redes enteras en busca de archivos interesantes en recursos compartidos SMB. Busca nombres de archivos o contenido de archivos - ¡regex compatible!

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
1.4k16124hace 6 díasRevisado por Kitploit

MANSPIDER

Rastrea recursos compartidos SMB en busca de información jugosa. ¡Se admite búsqueda de contenido de archivos + expresiones regulares!


Novedades en v2.0

¡Manspider 2.0 ha llegado! Esto trae mejoras significativas:

  • Extracción de texto nueva y mejorada impulsada por Kreuzberg - ahora compatible con PDF, DOCX, XLSX, PPTX, imágenes con OCR y muchos más formatos
  • Gestión moderna de paquetes con uv para instalaciones más rápidas y fiables
  • Soporte para Python 3.14 - listo para las últimas versiones de Python
  • Filtrado por fecha - buscar archivos por fecha de modificación con --modified-after y --modified-before
  • Pruebas unitarias exhaustivas - fiabilidad y estabilidad mejoradas

manspider

Tipos de archivo compatibles:

  • PDF
  • DOCX
  • XLSX
  • PPTX
  • cualquier formato basado en texto
  • ¡y muchos más!

MANSPIDER rastreará todos los recursos compartidos en cada sistema objetivo. Si las credenciales proporcionadas no funcionan, recurrirá a "invitado" y luego a una sesión nula.

manspider

Instalación

Ejecución rápida con uvx (recomendado)

# Run directly without installing
uvx --from git+https://github.com/blacklanternsecurity/MANSPIDER manspider --help

Instalar con uv

# Install globally
uv tool install git+https://github.com/blacklanternsecurity/MANSPIDER

# Run
manspider --help

Instalar con pipx

pipx install git+https://github.com/blacklanternsecurity/MANSPIDER

Dependencias opcionales

Manspider utiliza Kreuzberg para la extracción de texto de varios formatos de archivo. Algunos formatos requieren dependencias adicionales del sistema:

# For OCR text extraction from images (PNG, JPEG, etc.)
sudo apt install tesseract-ocr

# For legacy Microsoft Office format support (.doc, .xls)
# Kreuzberg uses LibreOffice for conversion
sudo apt install libreoffice

Sin estas dependencias: Manspider seguirá funcionando para PDF, DOCX, XLSX, PPTX y archivos de texto, pero omitirá el OCR de imágenes y los formatos de Office antiguos.

Instalación (Docker)

docker run --rm -v ./manspider:/root/.manspider blacklanternsecurity/manspider --help

Nota: también hay un script auxiliar manspider.sh que montará automáticamente volúmenes para los directorios loot y logs de manspider, haciéndolo un poco más conveniente de ejecutar:

./manspider.sh --help

Ejemplo #1: Buscar en la red nombres de archivo que puedan contener credenciales

NOTA: los archivos coincidentes se descargan automáticamente en $HOME/.manspider/loot! (-n para deshabilitar)

$ manspider 192.168.0.0/24 -f passw user admin account network login logon cred -d evilcorp -u bob -p Passw0rd

Ejemplo #2: Buscar hojas de cálculo con "password" en el nombre de archivo

$ manspider share.evilcorp.local -f passw -e xlsx csv -d evilcorp -u bob -p Passw0rd

Ejemplo #3: Buscar documentos que contengan contraseñas

$ manspider share.evilcorp.local -c passw -e xlsx csv docx pdf -d evilcorp -u bob -p Passw0rd

Ejemplo #4: Buscar extensiones de archivo interesantes

$ manspider share.evilcorp.local -e bat com vbs ps1 psd1 psm1 pem key rsa pub reg pfx cfg conf config vmdk vhd vdi dit -d evilcorp -u bob -p Passw0rd

Ejemplo #5: Buscar archivos relacionados con finanzas

Este ejemplo busca en directorios con nombres financieros archivos que contengan 5 o más números consecutivos (ej. 000202006.EFT)

$ manspider share.evilcorp.local --dirnames bank financ payable payment reconcil remit voucher vendor eft swift -f '[0-9]{5,}' -d evilcorp -u bob -p Passw0rd

Ejemplo #6: Buscar claves SSH por nombre de archivo

$ manspider share.evilcorp.local -e ppk rsa pem ssh rsa -o -f id_rsa id_dsa id_ed25519 -d evilcorp -u bob -p Passw0rd

Ejemplo #7: Buscar claves SSH por contenido

$ manspider share.evilcorp.local -e '' -c 'BEGIN .{1,10} PRIVATE KEY' -d evilcorp -u bob -p Passw0rd

Ejemplo #8: Buscar archivos de gestores de contraseñas

# .kdbx - KeePass Password Database (KeePass, KeePassXC)
# .kdb - KeePass Classic Database (KeePass 1.x)
# .1pif - 1Password Interchange Format (1Password)
# .agilekeychain - Agile Keychain Format (1Password, deprecated)
# .opvault - OPVault Format (1Password)
# .lpd - LastPass Data File (LastPass)
# .dashlane - Dashlane Data File (Dashlane)
# .psafe3 - Password Safe Database (Password Safe)
# .enpass - Enpass Password Manager Data File (Enpass)
# .bwdb - Bitwarden Database (Bitwarden)
# .msecure - mSecure Password Manager Data File (mSecure)
# .stickypass - Sticky Password Data File (Sticky Password)
# .pwm - Password Memory Data File (Password Memory)
# .rdb - RoboForm Data File (RoboForm)
# .safe - SafeInCloud Password Manager Data File (SafeInCloud)
# .zps - Zoho Vault Encrypted Data File (Zoho Vault)
# .pmvault - SplashID Safe Data File (SplashID Safe)
# .mywallet - MyWallet Password Manager Data File (MyWallet)
# .jpass - JPass Password Manager Data File (JPass)
# .pwmdb - Universal Password Manager Database (Universal Password Manager)
$ manspider share.evilcorp.local -e kdbx kdb 1pif agilekeychain opvault lpd dashlane psafe3 enpass bwdb msecure stickypass pwm rdb safe zps pmvault mywallet jpass pwmdb -d evilcorp -u bob -p Passw0rd

Ejemplo #9: Buscar certificados

$ manspider share.evilcorp.local -e pfx p12 pkcs12 pem key crt cer csr jks keystore key keys der -d evilcorp -u bob -p Passw0rd

Ejemplo #10: Buscar archivos modificados recientemente

$ manspider share.evilcorp.local -e docx xlsx pdf --modified-after 2026-01-01 -d evilcorp -u bob -p Passw0rd

Consejo de uso #1:

Puedes ejecutar múltiples instancias de manspider al mismo tiempo. Esto es útil cuando una instancia ya está ejecutándose y quieres buscar lo que ha descargado (similar a grep -R). Para ello, especifica la palabra clave loot como objetivo, que buscará en los archivos descargados en $HOME/.manspider/loot.

Consejo de uso #2:

Los valores predeterminados razonables ayudan a evitar escenarios no deseados como quedarse atascado en un solo objetivo. Todos ellos se pueden sobrescribir:

  • profundidad de spider predeterminada: 10 (sobrescribir con -m)
  • tamaño máximo de archivo predeterminado: 10MB (sobrescribir con -s)
  • hilos predeterminados: 5 (sobrescribir con -t)
  • recursos compartidos excluidos: C$, IPC$, ADMIN$, PRINT$ (sobrescribir con --exclude-sharenames)

Consejo de uso #3:

Manspider acepta cualquier combinación de los siguientes como objetivos:

  • IPs
  • nombres de host
  • subredes (formato CIDR)
  • archivos que contengan cualquiera de los anteriores
  • carpetas locales que contengan archivos

Por ejemplo, podrías especificar cualquiera o todos estos:

  • 192.168.1.250
  • share.evilcorp.local
  • 192.168.1.0/24
  • smb_hosts.txt
  • loot (para buscar archivos ya descargados)
  • /mnt/share (para buscar recursivamente en un directorio)
    • NOTA: al buscar archivos locales, debes especificar un directorio, no un archivo individual
Descargar herramienta