Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
MANSPIDER — Analysez l'ensemble des réseaux à la recherche de fichiers intéressants se trouvant sur des partages SMB. Recherchez par nom de fichier ou contenu - expressions régulières prises en charge ! | Kitploit
Outils/GitHubGitHub/blacklanternsecurity/manspider
OSINT (Renseignement de Sources Ouvertes)Exfiltration de DonnéesCollecte d'InformationsSécurité RéseauTests d'Intrusion
GitHubblacklanternsecurity/manspider

MANSPIDER

Analysez l'ensemble des réseaux à la recherche de fichiers intéressants se trouvant sur des partages SMB. Recherchez par nom de fichier ou contenu - expressions régulières prises en charge !

Voir le dépôt
1.4k161il y a 4 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

MANSPIDER

Parcourez les partages SMB à la recherche d'informations intéressantes. Recherche dans le contenu des fichiers + regex pris en charge !


Nouveautés de la v2.0

Manspider 2.0 est disponible ! Cette version apporte des améliorations significatives :

  • Extraction de texte améliorée propulsée par Kreuzberg - prend désormais en charge PDF, DOCX, XLSX, PPTX, images avec OCR, et bien d'autres formats
  • Gestion moderne des paquets avec uv pour des installations plus rapides et plus fiables
  • Prise en charge de Python 3.14 - prêt pour les dernières versions de Python
  • Filtrage par date - recherchez des fichiers par date de modification avec --modified-after et --modified-before
  • Tests unitaires complets - fiabilité et stabilité améliorées

manspider

Types de fichiers pris en charge :

  • PDF
  • DOCX
  • XLSX
  • PPTX
  • tout format basé sur du texte
  • et bien d'autres encore !!

MANSPIDER parcourra chaque partage sur chaque système cible. Si les identifiants fournis ne fonctionnent pas, il passera en mode « invité », puis en session nulle.

manspider

Installation

Exécution rapide avec uvx (recommandé)

root@kitploit:~
# Exécution directe sans installation
uvx --from git+https://github.com/blacklanternsecurity/MANSPIDER manspider --help

Installation avec uv

root@kitploit:~
# Installation globale
uv tool install git+https://github.com/blacklanternsecurity/MANSPIDER

# Exécution
manspider --help

Installation avec pipx

root@kitploit:~
pipx install git+https://github.com/blacklanternsecurity/MANSPIDER

Dépendances optionnelles

Manspider utilise Kreuzberg pour l'extraction de texte à partir de divers formats de fichiers. Certains formats nécessitent des dépendances système supplémentaires :

root@kitploit:~
# Pour l'extraction OCR à partir d'images (PNG, JPEG, etc.)
sudo apt install tesseract-ocr

# Pour la prise en charge des formats Microsoft Office hérités (.doc, .xls)
# Kreuzberg utilise LibreOffice pour la conversion
sudo apt install libreoffice

Sans ces dépendances : Manspider fonctionnera toujours pour les fichiers PDF, DOCX, XLSX, PPTX et texte, mais ignorera l'OCR sur images et les formats Office hérités.

Installation (Docker)

root@kitploit:~
docker run --rm -v ./manspider:/root/.manspider blacklanternsecurity/manspider --help

Notez qu'il existe également un script d'aide manspider.sh qui montera automatiquement les volumes pour les répertoires loot et logs de manspider, ce qui rend son exécution plus pratique :

root@kitploit:~
./manspider.sh --help

Exemple n°1 : Recherche sur le réseau de noms de fichiers pouvant contenir des identifiants

REMARQUE : les fichiers correspondants sont automatiquement téléchargés dans $HOME/.manspider/loot ! (-n pour désactiver)

root@kitploit:~
$ manspider 192.168.0.0/24 -f passw user admin account network login logon cred -d evilcorp -u bob -p Passw0rd

Exemple n°2 : Recherche de feuilles de calcul contenant "password" dans le nom de fichier

root@kitploit:~
$ manspider share.evilcorp.local -f passw -e xlsx csv -d evilcorp -u bob -p Passw0rd

Exemple n°3 : Recherche de documents contenant des mots de passe

root@kitploit:~
$ manspider share.evilcorp.local -c passw -e xlsx csv docx pdf -d evilcorp -u bob -p Passw0rd

Exemple n°4 : Recherche d'extensions de fichiers intéressantes

root@kitploit:~
$ manspider share.evilcorp.local -e bat com vbs ps1 psd1 psm1 pem key rsa pub reg pfx cfg conf config vmdk vhd vdi dit -d evilcorp -u bob -p Passw0rd

Exemple n°5 : Recherche de fichiers liés à la finance

Cet exemple recherche dans les répertoires à consonance financière les noms de fichiers contenant 5 chiffres consécutifs ou plus (ex : 000202006.EFT)

root@kitploit:~
$ manspider share.evilcorp.local --dirnames bank financ payable payment reconcil remit voucher vendor eft swift -f '[0-9]{5,}' -d evilcorp -u bob -p Passw0rd

Exemple n°6 : Recherche de clés SSH par nom de fichier

root@kitploit:~
$ manspider share.evilcorp.local -e ppk rsa pem ssh rsa -o -f id_rsa id_dsa id_ed25519 -d evilcorp -u bob -p Passw0rd

Exemple n°7 : Recherche de clés SSH par contenu

root@kitploit:~
$ manspider share.evilcorp.local -e '' -c 'BEGIN .{1,10} PRIVATE KEY' -d evilcorp -u bob -p Passw0rd

Exemple n°8 : Recherche de fichiers de gestionnaires de mots de passe

root@kitploit:~
# .kdbx - KeePass Password Database (KeePass, KeePassXC)
# .kdb - KeePass Classic Database (KeePass 1.x)
# .1pif - 1Password Interchange Format (1Password)
# .agilekeychain - Agile Keychain Format (1Password, deprecated)
# .opvault - OPVault Format (1Password)
# .lpd - LastPass Data File (LastPass)
# .dashlane - Dashlane Data File (Dashlane)
# .psafe3 - Password Safe Database (Password Safe)
# .enpass - Enpass Password Manager Data File (Enpass)
# .bwdb - Bitwarden Database (Bitwarden)
# .msecure - mSecure Password Manager Data File (mSecure)
# .stickypass - Sticky Password Data File (Sticky Password)
# .pwm - Password Memory Data File (Password Memory)
# .rdb - RoboForm Data File (RoboForm)
# .safe - SafeInCloud Password Manager Data File (SafeInCloud)
# .zps - Zoho Vault Encrypted Data File (Zoho Vault)
# .pmvault - SplashID Safe Data File (SplashID Safe)
# .mywallet - MyWallet Password Manager Data File (MyWallet)
# .jpass - JPass Password Manager Data File (JPass)
# .pwmdb - Universal Password Manager Database (Universal Password Manager)
$ manspider share.evilcorp.local -e kdbx kdb 1pif agilekeychain opvault lpd dashlane psafe3 enpass bwdb msecure stickypass pwm rdb safe zps pmvault mywallet jpass pwmdb -d evilcorp -u bob -p Passw0rd

Exemple n°9 : Recherche de certificats

root@kitploit:~
$ manspider share.evilcorp.local -e pfx p12 pkcs12 pem key crt cer csr jks keystore key keys der -d evilcorp -u bob -p Passw0rd

Exemple n°10 : Recherche de fichiers modifiés récemment

root@kitploit:~
$ manspider share.evilcorp.local -e docx xlsx pdf --modified-after 2026-01-01 -d evilcorp -u bob -p Passw0rd

Astuce n°1 :

Vous pouvez exécuter plusieurs instances de manspider en même temps. Cela est utile lorsqu'une instance est déjà en cours d'exécution et que vous souhaitez rechercher dans ce qu'elle a téléchargé (similaire à grep -R). Pour ce faire, spécifiez le mot-clé loot comme cible, ce qui recherchera les fichiers téléchargés dans $HOME/.manspider/loot.

Astuce n°2 :

Des valeurs par défaut raisonnables aident à éviter des scénarios indésirables comme rester bloqué sur une seule cible. Toutes peuvent être modifiées :

  • profondeur par défaut : 10 (modifier avec -m)
  • taille maximale par défaut : 10 Mo (modifier avec -s)
  • threads par défaut : 5 (modifier avec -t)
  • partages exclus : C$, IPC$, ADMIN$, PRINT$ (modifier avec --exclude-sharenames)

Astuce n°3 :

Manspider accepte toute combinaison des éléments suivants comme cibles :

  • adresses IP
  • noms d'hôtes
  • sous-réseaux (format CIDR)
  • fichiers contenant l'un des éléments ci-dessus
  • dossiers locaux contenant des fichiers

Par exemple, vous pouvez spécifier tout ou partie de ces éléments :

  • 192.168.1.250
  • share.evilcorp.local
  • 192.168.1.0/24
  • smb_hosts.txt
  • loot (pour rechercher dans les fichiers déjà téléchargés)
  • /mnt/share (pour rechercher récursivement dans un répertoire)
    • REMARQUE : lors de la recherche de fichiers locaux, vous devez spécifier un répertoire, pas un fichier individuel

Utilisation :

root@kitploit:~
usage: manspider [-h] [-u USERNAME] [-p PASSWORD] [-d DOMAIN] [-l LOOT_DIR] [-m MAXDEPTH] [-H HASH] [-k] [-aesKey HEX] [-dc-ip IP] [-t THREADS] [-f REGEX [REGEX ...]] [-e EXT [EXT ...]]
                 [--exclude-extensions EXT [EXT ...]] [-c REGEX [REGEX ...]] [--sharenames SHARE [SHARE ...]] [--exclude-sharenames [SHARE ...]] [--dirnames DIR [DIR ...]]
                 [--exclude-dirnames DIR [DIR ...]] [-q] [-n] [-mfail INT] [-o] [-s SIZE] [-v]
                 targets [targets ...]

Scan for juicy data on SMB shares. Matching files and logs are stored in $HOME/.manspider. All filters are case-insensitive.

positional arguments:
  targets               IPs, Hostnames, CIDR ranges, or files containing targets to spider (NOTE: local searching also supported, specify directory name or keyword "loot" to search
                        downloaded files)

options:
  -h, --help            show this help message and exit
  -u, --username USERNAME
                        username for authentication
  -p, --password PASSWORD
                        password for authentication
  -d, --domain DOMAIN   domain for authentication
  -l, --loot-dir LOOT_DIR
                        loot directory (default ~/.manspider/)
  -m, --maxdepth MAXDEPTH
                        maximum depth to spider (default: 10)
  -H, --hash HASH       NTLM hash for authentication
  -k, --kerberos        Use Kerberos authentication. Grabs credentials from ccache file (KRB5CCNAME) based on target parameters
  -aesKey, --aes-key HEX
                        AES key to use for Kerberos Authentication (128 or 256 bits)
  -dc-ip, --dc-ip IP    IP Address of the domain controller. If omitted it will use the domain part (FQDN) specified in the target parameter
  -t, --threads THREADS
                        concurrent threads (default: 5)
  -f, --filenames REGEX [REGEX ...]
                        filter filenames using regex (space-separated)
  -e, --extensions EXT [EXT ...]
                        only show filenames with these extensions (space-separated, e.g. `docx xlsx` for only word & excel docs)
  --exclude-extensions EXT [EXT ...]
                        ignore files with these extensions
  -c, --content REGEX [REGEX ...]
                        search for file content using regex (multiple supported)
  --sharenames SHARE [SHARE ...]
                        only search shares with these names (multiple supported)
  --exclude-sharenames [SHARE ...]
                        don't search shares with these names (multiple supported)
  --dirnames DIR [DIR ...]
                        only search directories containing these strings (multiple supported)
  --exclude-dirnames DIR [DIR ...]
                        don't search directories containing these strings (multiple supported)
  -q, --quiet           don't display matching file content
  -n, --no-download     don't download matching files
  -mfail, --max-failed-logons INT
                        limit failed logons
  -o, --or-logic        use OR logic instead of AND (files are downloaded if filename OR extension OR content match)
  -s, --max-filesize SIZE
                        don't retrieve files over this size, e.g. "500K" or ".5M" (default: 10M)
  -v, --verbose         show debugging messages
  --modified-after DATE
                        only show files modified after this date (format: YYYY-MM-DD)
  --modified-before DATE
                        only show files modified before this date (format: YYYY-MM-DD)

Développement

Tests

Remarque : L'exécution de la suite complète de tests nécessite les dépendances système optionnelles listées ci-dessus (tesseract-ocr et libreoffice).

root@kitploit:~
# Exécution des tests
uv run pytest tests/

Linting

Ce projet utilise ruff pour le linting et le formatage.

root@kitploit:~
# Exécution du linter
uv run ruff check .

# Exécution du linter avec correction automatique
uv run ruff check --fix .

# Exécution du formateur
uv run ruff format .
Télécharger l’outil