
Busca contenido interesante en recursos compartidos SMB
Se ha decidido fusionar las funcionalidades de SMBSR y RSMBI. Por favor, consulta SMBAT
Bueno, SMBSR es un script de Python que, dado un CIDR/IP/archivo_IP/HOSTNAME(s), enumera todos los servicios SMB en escucha (445) entre los objetivos e intenta autenticarse contra ellos; si la autenticación tiene éxito, se recorren recursivamente todas las carpetas y subcarpetas para encontrar secretos en archivos y... archivos secretos. Para escanear los objetivos en busca de puertos SMB abiertos, se utiliza el módulo masscan. SMBSR considera algo interesante según:
Las palabras clave interesantes que la herramienta debe buscar se definen mediante la línea de comandos, así como:
Por supuesto, todo se guarda localmente en una base de datos SQLite. La base de datos contiene una tabla para las coincidencias de "con suerte es una contraseña de DA", llamada smbsr, con las siguientes columnas:
Y también otra tabla para la lista de archivos interesantes con las siguientes columnas:
SMBSR aprendió a leer:
¡Por fin está aquí! Ahora las credenciales de dominio especificadas para las conexiones SMB también se pueden usar para recuperar la lista de objetos de equipo de Active Directory.
Como última actualización, SMBSR ha recibido el poder de buscar secretos que coincidan con una expresión regular dada (consulta el archivo regulars.txt que contiene algunos buenos ejemplos para coincidir). Dado este nuevo superpoder, también he implementado un nuevo script que, dada una lista de palabras, genera una lista de expresiones regulares que coinciden con los patrones de contraseña que encontró en la lista de palabras. Antes de imprimir todo, la lista de expresiones regulares se pasa por (sort -u). El script se puede optimizar en caso de que el patrón presente, por ejemplo, dos o más ascii_lower consecutivos, pero no es así ahora.
pip3 install -r requirements.txt
Instala también:
Por ejemplo, desde la carpeta del proyecto:
./smbsr.py -IP 127.0.0.1 -word-list-path tomatch.txt -multithread -max-size 1000 -T 2 -username OB -password '****' -domain OB -file-extensions dll,exe,bin