
Un localizador de datos de red que utiliza credenciales obtenidas durante pruebas de penetración
Un localizador de datos de red que utiliza credenciales obtenidas durante pruebas de penetración.
Xcavator es una herramienta que escanea un rango de direcciones IP en busca de servicios que alojan archivos (FTP, FTPS y SMB por el momento) y, con las credenciales proporcionadas, intentará descargar todo lo que pueda y escaneará los archivos en busca de cadenas interesantes.
Otro modo consiste en descargar únicamente aquellos archivos cuyos nombres coincidan con una RegEx.
Desarrollado por Nikos Laleas, nikos d0t laleas at nccgroup d0t com
Publicado bajo AGPL. Consulte LICENSE para más información.
Python 3.3 y [[https://pypi.python.org/pypi/pysmb | pysmb]]
Todos los parámetros necesarios se toman de un archivo de configuración que se crea y completa en la primera ejecución.
#####Ejemplo de archivo de configuración
[SMB] user = h4x0r pass = 123456 regex = \bpassword\b port = 445 range = 192.168.1.1-192.168.1.15, 10.10.10.0/24
También hay argumentos opcionales adicionales:
-h, --help show this help message and exit
-c CONFIG, --config CONFIG Config file (Default: xcavator.conf)
-t TIMEOUT, --timeout TIMEOUT Timeout in seconds (Default: 2s)
-s, --search Search mode. Searches recursively for filenames
matching RegEx instead of downloading everything
(Default: downloads everything and scans for strings)
-v, --verbose Verbosity level. More "v"s, more detail. (Default: Prints basic info)
Para admitir nuevos protocolos debes crear un archivo llamado protocolname_proto.py en el directorio 'protocols'. Echa un vistazo a 'sample_proto.py'. Finalmente, edita el 'xcavator.py' y añade el nombre del protocolo y el puerto predeterminado a las listas correspondientes.