
Rechercher des éléments intéressants dans les partages SMB
Décidé de fusionner les fonctionnalités de SMBSR et RSMBI, veuillez vous référer à SMBAT
Eh bien, SMBSR est un script Python qui, étant donné un CIDR/IP/fichier_IP/HOSTNAME(s), énumère tous les services SMB à l'écoute (445) parmi les cibles et tente de s'authentifier contre eux ; si l'authentification réussit, tous les dossiers et sous-dossiers sont visités récursivement afin de trouver des secrets dans les fichiers et ... des fichiers secrets. Pour scanner les cibles pour les ports SMB ouverts, le module masscan est utilisé. SMBSR considère quelque chose d'intéressant en fonction de :
Les mots-clés intéressants que l'outil doit rechercher sont définis via la ligne de commande ainsi que :
Bien sûr, tout est enregistré localement dans une base de données SQLite. La base de données contient une table pour la correspondance "espérons que c'est un mot de passe DA", appelée smbsr contenant les colonnes suivantes :
Et aussi une autre table pour la liste de fichiers intéressants contenant les colonnes suivantes :
SMBSR a appris à lire :
C'est enfin là ! Maintenant, les identifiants de domaine spécifiés pour les connexions SMB peuvent également être utilisés pour récupérer la liste des objets ordinateurs depuis Active Directory.
Lors de la dernière mise à jour, SMBSR a reçu le pouvoir de rechercher des secrets qui correspondent à une expression régulière donnée (voir le fichier regulars.txt contenant de bons exemples pour la correspondance). Avec ce nouveau super pouvoir, j'ai également implémenté un nouveau script qui, étant donné une liste de mots, génère une liste d'expressions régulières qui correspondent aux modèles de mots de passe qu'il a trouvés dans la liste de mots. Avant d'afficher le tout, la liste d'expressions régulières est triée avec (sort -u). Le script peut être optimisé au cas où le motif présente par exemple deux ascii_lower ou plus à la suite, mais ce n'est pas le cas maintenant.
pip3 install -r requirements.txt
Veuillez également installer :
Par exemple, depuis le dossier du projet :
./smbsr.py -IP 127.0.0.1 -word-list-path tomatch.txt -multithread -max-size 1000 -T 2 -username OB -password '****' -domain OB -file-extensions dll,exe,bin