Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
SMBSR — Rechercher des éléments intéressants dans les partages SMB | Kitploit
Outils/GitHubGitHub/oldboy21/smbsr
OSINT (Renseignement de Sources Ouvertes)Attaques de Mots de PasseAnalyse des VulnérabilitésCollecte d'InformationsSécurité Réseau
GitHuboldboy21/smbsr

SMBSR

Rechercher des éléments intéressants dans les partages SMB

Voir le dépôt
1502113il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

STOPPEZ ICI ! Cet outil n'est plus maintenu !

Décidé de fusionner les fonctionnalités de SMBSR et RSMBI, veuillez vous référer à SMBAT

SMBSR - qu'est-ce que c'est ?

Eh bien, SMBSR est un script Python qui, étant donné un CIDR/IP/fichier_IP/HOSTNAME(s), énumère tous les services SMB à l'écoute (445) parmi les cibles et tente de s'authentifier contre eux ; si l'authentification réussit, tous les dossiers et sous-dossiers sont visités récursivement afin de trouver des secrets dans les fichiers et ... des fichiers secrets. Pour scanner les cibles pour les ports SMB ouverts, le module masscan est utilisé. SMBSR considère quelque chose d'intéressant en fonction de :

  • Contenu
  • Extension
  • Nom

Les mots-clés intéressants que l'outil doit rechercher sont définis via la ligne de commande ainsi que :

  • Liste noire d'extensions de fichiers (cette liste est automatiquement mise à jour à l'exécution en fonction de l'exception levée par le thread et du type de fichier)
  • Liste noire de partages
  • Liste noire de dossiers (Attention, les sous-dossiers sont également exclus)
  • Nombre de threads
  • Dois-je utiliser masscan ou non ?
  • Extensions de fichiers intéressantes (je suppose quelque chose comme ppk, kdbx, ...)
  • Taille maximale de fichier (octets) autorisée à être vérifiée (Croyez-moi, trop gros pourrait prendre du temps)
  • Dois-je exporter les résultats dans deux beaux fichiers CSV ?
  • Quelle profondeur de recherche dans les sous-dossiers ?
  • Liste de mots d'expression régulière à faire correspondre
  • IP du contrôleur de domaine pour la liaison LDAP
  • Autres courants et requis

Bien sûr, tout est enregistré localement dans une base de données SQLite. La base de données contient une table pour la correspondance "espérons que c'est un mot de passe DA", appelée smbsr contenant les colonnes suivantes :

  • fichier
  • partage
  • ip
  • position
  • matchedWith
  • Date de création
  • Date de dernière modification
  • Date du dernier accès
  • Compteur (Si plus d'une correspondance sur le même fichier, celui-ci est incrémenté)

Et aussi une autre table pour la liste de fichiers intéressants contenant les colonnes suivantes :

  • fichier
  • partage
  • ip
  • Date de création
  • Date de dernière modification
  • Date du dernier accès

Fichiers pris en charge

SMBSR a appris à lire :

  • .csv via les builtins Python
  • .doc via antiword
  • .docx via python-docx2txt
  • .eml via les builtins Python
  • .epub via ebooklib
  • .gif via tesseract-ocr
  • .jpg et .jpeg via tesseract-ocr
  • .json via les builtins Python
  • .html et .htm via beautifulsoup4
  • .mp3 via sox, SpeechRecognition et pocketsphinx
  • .msg via msg-extractor
  • .odt via les builtins Python
  • .ogg via sox, SpeechRecognition et pocketsphinx
  • .pdf via pdftotext (par défaut) ou pdfminer* .six
  • .png via tesseract-ocr
  • .pptx via python-pptx
  • .ps via ps2text
  • .rtf via unrtf
  • .tiff et .tif via tesseract-ocr
  • .txt via les builtins Python
  • .wav via SpeechRecognition et pocketsphinx
  • .xlsx via xlrd
  • .xls via xlrd

LDAP

C'est enfin là ! Maintenant, les identifiants de domaine spécifiés pour les connexions SMB peuvent également être utilisés pour récupérer la liste des objets ordinateurs depuis Active Directory.

reg_gen.py

Lors de la dernière mise à jour, SMBSR a reçu le pouvoir de rechercher des secrets qui correspondent à une expression régulière donnée (voir le fichier regulars.txt contenant de bons exemples pour la correspondance). Avec ce nouveau super pouvoir, j'ai également implémenté un nouveau script qui, étant donné une liste de mots, génère une liste d'expressions régulières qui correspondent aux modèles de mots de passe qu'il a trouvés dans la liste de mots. Avant d'afficher le tout, la liste d'expressions régulières est triée avec (sort -u). Le script peut être optimisé au cas où le motif présente par exemple deux ascii_lower ou plus à la suite, mais ce n'est pas le cas maintenant.

Prérequis

pip3 install -r requirements.txt

Veuillez également installer :

  • krb5
  • libkrb5-dev
  • tesseract-ocr
  • unrtf
  • antiword

Utilisation

Par exemple, depuis le dossier du projet :

./smbsr.py -IP 127.0.0.1 -word-list-path tomatch.txt -multithread -max-size 1000 -T 2 -username OB -password '****' -domain OB -file-extensions dll,exe,bin

Crédits

  • Tous ceux qui vont aider à trouver des problèmes et à améliorer
  • Retrospected : Pour avoir aidé chaque vendredi à déboguer le code et à réfléchir à de nouvelles fonctionnalités
  • ropnop : Pour le travail effectué sur windapsearch.py
Télécharger l’outil