
Un localisateur de données réseau utilisant des identifiants obtenus lors de tests d'intrusion.
Un localisateur de données réseau utilisant des identifiants obtenus lors de tests d'intrusion.
Xcavator est un outil qui scanne une plage d'adresses IP à la recherche de services hébergeant des fichiers (FTP, FTPS et SMB pour l'instant) et, pour des identifiants donnés, tente de télécharger tout ce qu'il peut et de rechercher dans les fichiers des chaînes intéressantes.
Un autre mode consiste à télécharger uniquement les fichiers dont les noms correspondent à une expression régulière.
Développé par Nikos Laleas, nikos d0t laleas at nccgroup d0t com
Publié sous licence AGPL. Voir LICENSE pour plus d'informations.
Python 3.3 et [[https://pypi.python.org/pypi/pysmb | pysmb]]
Tous les paramètres nécessaires sont extraits d'un fichier de configuration qui est créé et renseigné lors de la première exécution.
#####Exemple de fichier de configuration
[SMB] user = h4x0r pass = 123456 regex = \bpassword\b port = 445 range = 192.168.1.1-192.168.1.15, 10.10.10.0/24
Il existe également des arguments optionnels supplémentaires :
-h, --help affiche ce message d'aide et quitte
-c CONFIG, --config CONFIG Fichier de configuration (Par défaut : xcavator.conf)
-t TIMEOUT, --timeout TIMEOUT Délai d'attente en secondes (Par défaut : 2s)
-s, --search Mode recherche. Recherche récursivement les noms de fichiers
correspondant à une expression régulière au lieu de tout télécharger
(Par défaut : télécharge tout et recherche des chaînes)
-v, --verbose Niveau de verbosité. Plus de « v », plus de détails. (Par défaut : affiche les informations de base)
Pour prendre en charge de nouveaux protocoles, vous devez créer un fichier nommé protocolname_proto.py dans le répertoire 'protocols'. Jetez un œil à 'sample_proto.py'. Enfin, modifiez 'xcavator.py' et ajoutez le nom du protocole et le port par défaut aux listes correspondantes.