Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
MSFinger — Outil d'empreinte des services réseau Microsoft | Kitploit
Outils/GitHubGitHub/secorizon/msfinger
ReconnaissanceCartographie RéseauAnalyse des VulnérabilitésCollecte d'InformationsTests d'IntrusionAnalyse DNS
GitHubsecorizon/msfinger

MSFinger

Outil d'empreinte des services réseau Microsoft

Voir le dépôt
75753il y a 9 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

MSFinger - Outil d'empreinte réseau Microsoft

Version: 1.0
Auteur : Laurent Gaffie
Société : Secorizon

Aperçu

MSFinger est un outil d'empreinte réseau haute performance conçu pour la reconnaissance de réseaux internes. Il identifie rapidement les services Microsoft, détecte les configurations de sécurité et met en évidence les vulnérabilités potentielles sur les protocoles SMB, LDAP et LDAPS.

Fonctionnalités clés :

  • Scan concurrent rapide optimisé pour les réseaux internes (timeout de 1 seconde par défaut)
  • Détection de version et de signature SMB/SMB2/SMB3
  • Détection de signature et de liaison de canal LDAP/LDAPS
  • Identification de version OS avec mappage de numéro de build
  • Base de données SQLite pour résultats de scan persistants
  • Sortie colorée mettant en évidence les risques de sécurité
  • Prise en charge des IP uniques, plages CIDR, plages IP et entrée fichier

Installation

MSFinger est écrit en Python pur. Aucune dépendance supplémentaire requise au-delà de Python 3.6+.

cd /path/to/MSFinger
chmod +x MSFinger.py

Utilisation

Syntaxe de base

python3 MSFinger.py -i <target> [options]

Options en ligne de commande

OptionDescriptionPar défaut
-i, --ipIP cible, plage CIDR ou plage IPRequis*
-f, --fileFichier contenant les cibles (une par ligne)Requis*
-t, --timeoutTimeout de connexion en secondes1.0
-w, --workersNombre de workers simultanés100
-d, --databaseFichier de base de données SQLite pour les résultatsMSFinger.db
--no-colorDésactiver la sortie coloréeDésactivé

* Soit -i ou -f doit être spécifié


Exemples

Scan d'un seul hôte

python3 MSFinger.py -i 192.168.1.10

Scan de sous-réseau (CIDR)

python3 MSFinger.py -i 192.168.1.0/24

Scan de plage IP

python3 MSFinger.py -i 192.168.1.1-50

Plusieurs plages depuis un fichier

python3 MSFinger.py -f targets.txt

Exemple targets.txt :

192.168.1.0/24
10.0.0.1-100
172.16.5.50
# Comments are supported
192.168.2.0/25

Timeout et workers personnalisés

# Faster scan with shorter timeout and more workers
python3 MSFinger.py -i 10.0.0.0/16 -t 0.3 -w 200

# More reliable scan with longer timeout
python3 MSFinger.py -i 192.168.1.0/24 -t 1.0 -w 50

Base de données personnalisée

python3 MSFinger.py -i 192.168.1.0/24 -d pentest_2026.db

Désactiver les couleurs (pour journalisation)

python3 MSFinger.py -i 192.168.1.0/24 --no-color > scan_results.txt

Format de sortie

Sortie console

Les résultats sont affichés en temps réel avec des indicateurs de sécurité colorés :

[192.168.1.10] SMB: 3.1.1, Signing: required, OS: Windows Server 2022 21H2, Domain: CORP.LOCAL, Boot: 2026-01-01 10:30:15 | SMB1: disabled | Services: RDP, LDAP (signing: required), LDAPS (signing: required, channel binding: required)

Code couleur

  • 🟢 VERT : Configuration sécurisée (signature requise)
  • 🟡 JAUNE : Avertissement (activé mais non requis, ou port ouvert avec erreurs)
  • 🔴 ROUGE : Vulnérable (signature désactivée ou non requise)
  • 🔵 BLEU : Informationnel (SMB1 désactivé, statut du service)

Champs de sortie

Informations SMB :

  • SMB: X.X.X - Version du dialecte SMB (2.0.2, 2.1, 3.0, 3.0.2, 3.1.1)
  • Signing: <status> - required/enabled/disabled
  • OS: <version> - Version Windows avec numéro de build
  • Domain: <name> - Nom de domaine/groupe de travail NetBIOS
  • Boot: <time> - Heure de démarrage du système (ou Disabled/Unknown)

Statut SMB1 :

  • SMB1: disabled - SMB1 non pris en charge (sécurisé)
  • SMB1: supported, Signing: <status> - SMB1 activé (risque potentiel)

Services :

  • RDP - Protocole Remote Desktop (port 3389) ouvert
  • MSSQL - Microsoft SQL Server (port 1433) ouvert
  • LDAP (signing: <status>) - LDAP sur le port 389
  • LDAPS (signing: <status>, channel binding: <status>) - LDAPS sur le port 636
  • LDAPS (port open, <error>) - Port LDAPS répondant mais échec de la poignée de main SSL

Schéma de base de données

MSFinger stocke tous les résultats de scan dans une base de données SQLite pour un stockage et une analyse persistants.

Table : hosts

ColonneTypeDescription
idINTEGERClé primaire (auto-incrémentée)
ipTEXTAdresse IP (unique)
hostnameTEXTNom d'hôte (réservé pour usage futur)
os_versionTEXTVersion du système d'exploitation
os_buildINTEGERNuméro de build OS
domainTEXTNom de domaine/groupe de travail
boot_timeTEXTHorodatage de démarrage du système
smb_dialectTEXTVersion du protocole SMB
smb_signingTEXTStatut de signature SMB
smb1_supportedINTEGERSMB1 activé (0=non, 1=oui)
smb1_signingTEXTStatut de signature SMB1
rdp_openINTEGERPort RDP ouvert (0=non, 1=oui)
mssql_openINTEGERPort MSSQL ouvert (0=non, 1=oui)
ldap_signingTEXTStatut de signature LDAP
ldaps_signingTEXTStatut de signature LDAPS
ldaps_channel_bindingTEXTStatut de liaison de canal LDAPS
ldaps_errorTEXTErreur de connexion LDAPS (le cas échéant)
scan_timeTIMESTAMPHorodatage du premier scan
last_seenTIMESTAMPHorodatage du scan le plus récent

Comportement de la base de données

  • Base de données existante : Les enregistrements sont mis à jour avec les dernières données de scan (opération upsert)
  • Nouvelle base de données : Créée automatiquement avec le schéma approprié
  • IPs en double : Le dernier résultat de scan écrase les données précédentes pour la même IP

Interrogation de la base de données

# View all vulnerable hosts (no SMB signing)
sqlite3 MSFinger.db "SELECT ip, os_version, smb_signing FROM hosts WHERE smb_signing != 'required'"

# Find hosts with LDAP signing disabled
sqlite3 MSFinger.db "SELECT ip, domain, ldap_signing FROM hosts WHERE ldap_signing = 'not_required'"

# List all Windows Server 2022 hosts
sqlite3 MSFinger.db "SELECT ip, os_version, domain FROM hosts WHERE os_version LIKE '%Server 2022%'"

# Export to CSV
sqlite3 -header -csv MSFinger.db "SELECT * FROM hosts" > results.csv

# Count hosts by OS
sqlite3 MSFinger.db "SELECT os_version, COUNT(*) FROM hosts GROUP BY os_version"

Détails de détection

Détection SMB/SMB2/SMB3

Protocoles testés :

  • SMB1 (protocole hérité, risque de sécurité si activé)
  • SMB2/3 (protocoles modernes avec plusieurs dialectes)

Informations recueillies :

  1. Version du dialecte : 2.0.2, 2.1, 3.0, 3.0.2, 3.1.1
  2. Statut de signature :
    • required - Le serveur exige la signature des messages (sécurisé)
    • enabled - Le serveur prend en charge mais n'exige pas la signature
    • disabled - Aucune prise en charge de signature (vulnérable)
  3. Version OS : Extraite du challenge NTLMSSP
  4. Numéro de build : Numéro de build Windows pour une identification précise de version
  5. Domaine : Nom de domaine ou groupe de travail NetBIOS
  6. Heure de démarrage : Horodatage de démarrage du système (si disponible)

Correspondance des versions OS :

Plage de buildSystème d'exploitation
10240Windows 10 1507
14393Windows 10 1607 / Server 2016
17763Windows 10 1809 / Server 2019
19041-19045Windows 10 20H2 - 22H2
20348Windows Server 2022 21H2
22000+Windows 11
25398Windows Server 2025

Détection LDAP (Port 389)

Teste la liaison anonyme pour déterminer les exigences de signature :

Télécharger l’outil