Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
SMBSR — Busca contenido interesante en recursos compartidos SMB | Kitploit
Herramientas/GitHubGitHub/oldboy21/smbsr
OSINT (Inteligencia de Fuentes Abiertas)Ataques de ContraseñasAnálisis de VulnerabilidadesRecopilación de InformaciónSeguridad de Redes
GitHuboldboy21/smbsr

SMBSR

Busca contenido interesante en recursos compartidos SMB

Ver Repositorio
15021hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

¡ALTO AHÍ! ¡Esta herramienta ya no se mantiene!

Se ha decidido fusionar las funcionalidades de SMBSR y RSMBI. Por favor, consulta SMBAT

SMBSR - ¿Qué es eso?

Bueno, SMBSR es un script de Python que, dado un CIDR/IP/archivo_IP/HOSTNAME(s), enumera todos los servicios SMB en escucha (445) entre los objetivos e intenta autenticarse contra ellos; si la autenticación tiene éxito, se recorren recursivamente todas las carpetas y subcarpetas para encontrar secretos en archivos y... archivos secretos. Para escanear los objetivos en busca de puertos SMB abiertos, se utiliza el módulo masscan. SMBSR considera algo interesante según:

  • Contenido
  • Extensión
  • Nombre

Las palabras clave interesantes que la herramienta debe buscar se definen mediante la línea de comandos, así como:

  • Lista negra de extensiones de archivo (esta lista se actualiza automáticamente en tiempo de ejecución según la excepción lanzada por el hilo y el tipo de archivo)
  • Lista negra de recursos compartidos
  • Lista negra de carpetas (Cuidado, también las subcarpetas se omiten)
  • Número de hilos
  • ¿Debo usar masscan o no?
  • Extensiones de archivo interesantes (supongo que algo como ppk, kdbx, ...)
  • Tamaño máximo de archivo (en Bytes) permitido para verificar (Créeme, demasiado grande puede llevar tiempo)
  • ¿Debo exportar los resultados en dos bonitos archivos CSV?
  • ¿Qué tan profundo debo buscar en las subcarpetas?
  • Lista de expresiones regulares para coincidir
  • IP del Controlador de Dominio para enlace LDAP
  • Otros comunes y requeridos

Por supuesto, todo se guarda localmente en una base de datos SQLite. La base de datos contiene una tabla para las coincidencias de "con suerte es una contraseña de DA", llamada smbsr, con las siguientes columnas:

  • archivo
  • recurso_compartido
  • ip
  • posición
  • coincidió_con
  • Fecha de creación
  • Fecha de última modificación
  • Fecha de último acceso
  • Contador (Si hay más de una coincidencia en el mismo archivo, este se incrementa)

Y también otra tabla para la lista de archivos interesantes con las siguientes columnas:

  • archivo
  • recurso_compartido
  • ip
  • Fecha de creación
  • Fecha de última modificación
  • Fecha de último acceso

Archivos admitidos

SMBSR aprendió a leer:

  • .csv mediante python builtins
  • .doc mediante antiword
  • .docx mediante python-docx2txt
  • .eml mediante python builtins
  • .epub mediante ebooklib
  • .gif mediante tesseract-ocr
  • .jpg y .jpeg mediante tesseract-ocr
  • .json mediante python builtins
  • .html y .htm mediante beautifulsoup4
  • .mp3 mediante sox, SpeechRecognition, y pocketsphinx
  • .msg mediante msg-extractor
  • .odt mediante python builtins
  • .ogg mediante sox, SpeechRecognition, y pocketsphinx
  • .pdf mediante pdftotext (por defecto) o pdfminer.six
  • .png mediante tesseract-ocr
  • .pptx mediante python-pptx
  • .ps mediante ps2text
  • .rtf mediante unrtf
  • .tiff y .tif mediante tesseract-ocr
  • .txt mediante python builtins
  • .wav mediante SpeechRecognition y pocketsphinx
  • .xlsx mediante xlrd
  • .xls mediante xlrd

LDAP

¡Por fin está aquí! Ahora las credenciales de dominio especificadas para las conexiones SMB también se pueden usar para recuperar la lista de objetos de equipo de Active Directory.

reg_gen.py

Como última actualización, SMBSR ha recibido el poder de buscar secretos que coincidan con una expresión regular dada (consulta el archivo regulars.txt que contiene algunos buenos ejemplos para coincidir). Dado este nuevo superpoder, también he implementado un nuevo script que, dada una lista de palabras, genera una lista de expresiones regulares que coinciden con los patrones de contraseña que encontró en la lista de palabras. Antes de imprimir todo, la lista de expresiones regulares se pasa por (sort -u). El script se puede optimizar en caso de que el patrón presente, por ejemplo, dos o más ascii_lower consecutivos, pero no es así ahora.

Requisitos

root@kitploit:~
pip3 install -r requirements.txt

Instala también:

  • krb5
  • libkrb5-dev
  • tesseract-ocr
  • unrtf
  • antiword

Uso

Por ejemplo, desde la carpeta del proyecto:

root@kitploit:~
./smbsr.py -IP 127.0.0.1 -word-list-path tomatch.txt -multithread -max-size 1000 -T 2 -username OB -password '****' -domain OB -file-extensions dll,exe,bin

Créditos

  • Todos los que ayuden a encontrar problemas y mejorar
  • Retrospected: Por ayudar cada viernes con la depuración del código y generar ideas para nuevas funcionalidades
  • ropnop: Por el trabajo realizado en windapsearch.py
Descargar herramienta